Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21220 — ब्राउज़र-आधारित CVE-2021-21220 शोषण जो रिवर्स शेल को shellcode और C2 implant के माध्यम से वितरित करता है, विंडोज़ लक्ष्यों पर दूरस्थ कमांड निष्पादन के लिए। | Kitploit
उपकरण/GitHubGitHub/jacobtaylor3/cve-2021-21220
शोषणपार्श्व आंदोलनशेलकोडवेब एप्लिकेशन शोषणपोस्ट-शोषणकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubjacobtaylor3/cve-2021-21220

CVE-2021-21220

ब्राउज़र-आधारित CVE-2021-21220 शोषण जो रिवर्स शेल को shellcode और C2 implant के माध्यम से वितरित करता है, विंडोज़ लक्ष्यों पर दूरस्थ कमांड निष्पादन के लिए।

रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पहले इंस्टॉल करें: https://commondatastorage.googleapis.com/chromium-browser-snapshots/index.html?prefix=Win_x64/848005/

Chrome संस्करण: 90.0.4403.0

install chrome-win.zip

  1. node server.js run ./chrome.exe --no-sandbox

localhost:8888 पर जाएं

ध्यान दें कि इस शोषण में जिस CVE का उपयोग किया गया है वह CVE 2021-21220 है।

यह कमज़ोरी एक होस्ट की गई वेबसाइट पर आधारित है। इसका पूरा विचार यह है कि पीड़ित इस वेबसाइट पर जाता है, कुछ नहीं करता, और फिर exploit.js फ़ाइल में shellcode के माध्यम से शोषण शुरू होता है (js क्लाइंट-साइड चलता है – अर्थात पीड़ित के ब्राउज़र के भीतर), और फिर shellcode पीड़ित की स्थानीय मशीन पर (उनके टर्मिनल के रूप में) चलता है। shellcode (लोडर) फिर हमारे python वेब सर्वर को कॉल करता है (जो implant.exe होस्ट कर रहा है), implant.exe डाउनलोड करता है, और इसे चलाता है (यह सब पीड़ित की स्थानीय मशीन के भीतर होता है)। एक बार implant निष्पादित हो जाने के बाद (जो पीड़ित की स्थानीय मशीन पर है), implant निष्पादन योग्य (C में लिखा गया स्रोत) फिर हमारे C2 सर्वर (controller.exe – C में भी लिखा गया) से जुड़ता है और फिर C2 को एक संदेश प्राप्त होता है कि पीड़ित द्वारा एक कनेक्शन बनाया गया है। एक बार controller को यह संदेश प्राप्त होने पर, controller अपने टर्मिनल में रिवर्स-शेल प्राप्त करने में सक्षम होता है। यह controller को controller के इनपुट से पीड़ित की मशीन पर दूरस्थ रूप से windows कमांड प्रॉम्प्ट कमांड (जैसे dir) चलाने की अनुमति देकर किया जाता है। Implant.exe उपप्रक्रिया रन को संभालता है, जो controller.exe उपयोगकर्ता इनपुट द्वारा समान ip/port पर भेजे जाते हैं।

टूल डाउनलोड करें