Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
monstra_cms-3.0.4--getshell — monstra_cms-3.0.4-上传getshell CVE-2018-17418 | Kitploit
उपकरण/GitHubGitHub/jx0n0/monstra_cms-3.0.4--getshell
Payload GenerationVulnerability AnalysisCode AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubjx0n0/monstra_cms-3.0.4--getshell

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-上传getshell CVE-2018-17418

रिपॉजिटरी देखें
17 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

monstra_cms-3.0.4--getshell

monstra_cms-3.0.4-अपलोड getshell CVE-2018-17418

कोड विश्लेषण (Code analysis):

monstra\plugins\box\filesmanager\filesmanager.admin.php की पंक्ति 150 पर forbidden_types चर है जो ब्लैकलिस्ट प्रतिबंध के रूप में कार्य करता है। इस चर का अनुसरण जारी रखें।

उसी फ़ाइल की पंक्ति 22 पर, संबंधित ब्लैकलिस्ट सूची पाई जाती है, जिसे केस-सेंसिटिविटी (अपरकेस/लोअरकेस) का उपयोग करके बायपास किया जा सकता है।

Alt पाठ

उसी फ़ाइल की पंक्ति 150 पर monstra\plugins\box\filesmanager\filesmanager.admin.php में एक forbidden_types चर है जिसे ब्लैकलिस्ट किया गया है। चर का अनुसरण जारी रखें।

Alt पाठ

वास्तविक प्रदर्शन (Actual demonstration):

Content कॉलम के अंतर्गत Files फ़ंक्शन में अपलोड बटन मौजूद है।

Alt पाठ

burp का उपयोग करके पैकेट को इंटरसेप्ट करें और एक्सटेंशन को PhP में बदलें।

Alt पाठ

अपलोड सफल

Alt पाठ

चॉपर से लिंक करें

use Chopper link it

Alt पाठ

टूल डाउनलोड करें