Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-44276-PoC — Responsive Filemanager < 9.12.0 के लिए PoC जो अपलोड प्रतिबंधों को दरकिनार कर RCE की ओर ले जाता है | Kitploit
उपकरण/GitHubGitHub/herrlestrate/cve-2022-44276-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubherrlestrate/cve-2022-44276-poc

CVE-2022-44276-PoC

Responsive Filemanager < 9.12.0 के लिए PoC जो अपलोड प्रतिबंधों को दरकिनार कर RCE की ओर ले जाता है

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-44276-PoC

Responsive Filemanager < 9.12.0 में अपलोड प्रतिबंधों को बायपास करके RCE प्राप्त करने के लिए PoC

कमजोरी कहाँ है?

जब हम नई फ़ाइल अपलोड करते हैं, तो हम fix_filename फ़ंक्शन से गुजरते हैं: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L112

इस फ़ंक्शन में हमारे पास strip_tags फ़ंक्शन है जो कोष्ठकों को खोजता है और उन्हें हटा देता है: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/include/utils.php#L581

इसलिए, हम shell.php<.txt जैसे फ़ाइलनाम वाली फ़ाइल भेज सकते हैं, जिसे strip_tags फ़ंक्शन के कारण shell.php में बदल दिया जाएगा।

लेकिन, फ़ाइल की सामग्री के आधार पर फ़ाइल प्रकार की एक अतिरिक्त जाँच भी होती है: https://github.com/trippo/ResponsiveFilemanager/blob/9a7411f3eab3b7d8e2c78dcf40b4325bde2c548d/filemanager/upload.php#L101

इसलिए, हम क्लासिक php शेल <?php system($_GET['c']);?> अपलोड नहीं कर सकते। लेकिन, हम एक छोटी सी चाल चल सकते हैं: फ़ंक्शन get_extension_from_mime फ़ाइल के पहले कुछ वर्णों के आधार पर काम करता है। इसलिए, यदि हम अपने पेलोड की शुरुआत कुछ 'a' वर्णों से करते हैं, तो इसे txt प्रकार के रूप में पहचाना जा सकता है।

एक्सप्लॉइट कैसे करें

  1. burp suite के साथ अपलोड अनुरोध को इंटरसेप्ट करें
  2. फ़ाइलनाम बदलकर shell.php<.txt करें Pasted image 20230625121536
  3. url/source/shell.php?c=<your_command> पर जाएँ Pasted image 20230625121700
टूल डाउनलोड करें