Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-12725-Command-Injection — ZeroShell 3.9.0 में गलत तरीके से संभाले गए HTTP पैरामीटर के माध्यम से दूरस्थ कमांड इंजेक्शन के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट शोषण, अनप्रमाणित OS कमांड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/hev0x/cve-2019-12725-command-injection
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubhev0x/cve-2019-12725-command-injection

CVE-2019-12725-Command-Injection

ZeroShell 3.9.0 में गलत तरीके से संभाले गए HTTP पैरामीटर के माध्यम से दूरस्थ कमांड इंजेक्शन के लिए Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट शोषण, अनप्रमाणित OS कमांड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
215 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC CVE-2019-12725-दूरस्थ कमांड निष्पादन

ZeroShell 3.9.0 दूरस्थ कमांड इंजेक्शन

  • ZeroShell 3.9.0 एक दूरस्थ कमांड निष्पादन कमज़ोरी से प्रभावित है। विशेष रूप से, यह समस्या इसलिए होती है क्योंकि वेब एप्लिकेशन कुछ HTTP पैरामीटर्स को गलत तरीके से संभालता है। एक अप्रमाणित हमलावर कमज़ोर पैरामीटर्स के अंदर OS कमांड इंजेक्ट करके इस समस्या का शोषण कर सकता है।

शोषण का उपयोग

कमांड:

$ sudo python ZeroShell_RCE.py -u <Base_Host>

  • संदर्भ:

    https://www.exploit-db.com/exploits/49862

    https://packetstormsecurity.com/files/162561/ZeroShell-3.9.0-Remote-Command-Execution.html

    https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-12725

टूल डाउनलोड करें