Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-5965 — EspoCRM 7.2.5 में दुर्भावनापूर्ण zip अपलोड के माध्यम से प्रमाणित मनमाना PHP कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जिसमें एक वेब शेल पेलोड शामिल है। | Kitploit
उपकरण/GitHubGitHub/josemlwdf/cve-2023-5965
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubjosemlwdf/cve-2023-5965

CVE-2023-5965

EspoCRM 7.2.5 में दुर्भावनापूर्ण zip अपलोड के माध्यम से प्रमाणित मनमाना PHP कोड निष्पादन के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जिसमें एक वेब शेल पेलोड शामिल है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-5965 और CVE-2023-5965 के लिए Espo CRM 7.2.4 का PoC

CVE-2023-5965

सलाहकार

एक प्रमाणित विशेषाधिकार प्राप्त हमलावर EspoCRM सर्वर संस्करण 7.2.5 में अद्यतन प्रपत्र के माध्यम से एक विशेष रूप से तैयार किया गया ज़िप अपलोड कर सकता है, जो मनमाना PHP कोड निष्पादन का कारण बन सकता है।

  • फ़ाइल अपलोड करने के लिए प्रशासन => उन्नयन पर जाएँ image

CVE-2023-5966

सलाहकार

एक प्रमाणित विशेषाधिकार प्राप्त हमलावर EspoCRM सर्वर संस्करण 7.2.5 में एक्सटेंशन परिनियोजन प्रपत्र के माध्यम से एक विशेष रूप से तैयार किया गया ज़िप अपलोड कर सकता है, जो मनमाना PHP कोड निष्पादन का कारण बन सकता है।

  • फ़ाइल अपलोड करने के लिए प्रशासन => एक्सटेंशन पर जाएँ image image

PoC

  • इस रेपो में मौजूद ज़िप फ़ाइलें /webshell.php पर एक वेब शेल अपलोड करती हैं

उदाहरण:

root@kitploit:~
 https://localhost/espocrm/webshell.php?cmd=id
टूल डाउनलोड करें