Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-27976 — osCommerce Phoenix CE <=1.0.5.4 प्रमाणित RCE | Kitploit
उपकरण/GitHubGitHub/k0rnh0li0/cve-2020-27976
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubk0rnh0li0/cve-2020-27976

CVE-2020-27976

osCommerce Phoenix CE <=1.0.5.4 प्रमाणित RCE

रिपॉजिटरी देखें
5125 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-27976 शोषण osCommerce Phoenix CE <=1.0.5.4 प्रमाणित RCE

osCommerce Phoenix CE 1.0.5.4 से पहले के संस्करण दूरस्थ रूप से OS कमांड इंजेक्शन की अनुमति देता है। admin/mail.php के अंदर, एक फॉर्म POST पैरामीटर एप्लिकेशन को पास किया जा सकता है। यह PHP मेल फ़ंक्शन और sendmail -f विकल्प को प्रभावित करता है।

यह शोषण एक निर्दिष्ट पेलोड फ़ाइल को एक असुरक्षित Phoenix CE इंस्टॉलेशन की आधार निर्देशिका में अपलोड करता है। आपको और के लिए इंस्टॉलेशन के एडमिन पैनल के मान्य क्रेडेंशियल का उपयोग करना होगा।

उपयोग: ./exploit.py - Phoenix CE इंस्टॉलेशन का URL। - एडमिन पैनल के लिए उपयोगकर्ता नाम। - एडमिन पैनल के लिए पासवर्ड। - अपलोड करने के लिए पेलोड फ़ाइल का पथ।

=== उपयोगकर्ता नोट्स ===

  • आपके द्वारा अपलोड किया गया शेल एक ईमेल लॉग फ़ाइल में विषय पंक्ति में एम्बेड किया जाएगा, और यह लॉग में कई बार दिखाई दे सकता है। मैंने पाया है कि इससे समस्याएं हो सकती हैं। इसलिए, आपको अपने PHP शेल को समापन ब्रेस (?>) के बजाय एक बहु-पंक्ति टिप्पणी (/*) के साथ समाप्त करना चाहिए। परीक्षण के दौरान इसने सर्वोत्तम परिणाम दिए हैं।

  • अपलोड से पहले पेलोड में नई पंक्तियों को रिक्त स्थान से बदल दिया जाता है। ==================

स्रोत: https://www.tenable.com/cve/CVE-2020-27976 https://herolab.usd.de/security-advisories/usd-2020-0026/

टूल डाउनलोड करें