Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-26469-Jorani — CVE-2023-26469 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Jorani 1.0.0 को लक्षित करता है। यह दूरस्थ कोड निष्पादन (remote code execution) को एक इंटरैक्टिव स्यूडो-टर्मिनल के साथ प्राप्त करने के लिए पथ ट्रैवर्सल (path traversal) और लॉग इंजेक्शन (log injection) को जोड़ता है। | Kitploit
उपकरण/GitHubGitHub/kairo-one/cve-2023-26469-jorani
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubkairo-one/cve-2023-26469-jorani

CVE-2023-26469-Jorani

CVE-2023-26469 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Jorani 1.0.0 को लक्षित करता है। यह दूरस्थ कोड निष्पादन (remote code execution) को एक इंटरैक्टिव स्यूडो-टर्मिनल के साथ प्राप्त करने के लिए पथ ट्रैवर्सल (path traversal) और लॉग इंजेक्शन (log injection) को जोड़ता है।

रिपॉजिटरी देखें
129 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-26469 भेद्यता उपयोग उपकरण

अवलोकन

यह Jorani 1.0.0 संस्करण के लिए एक भेद्यता उपयोग उपकरण (PoC) है, जो हमलावरों को पथ ट्रैवर्सल और लॉग इंजेक्शन तकनीकों के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है।

⚠️ चेतावनी: यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है। अनधिकृत रूप से इस उपकरण का उपयोग करके हमला करना अवैध है।

भेद्यता विवरण

CVE-2023-26469 Jorani 1.0.0 में एक गंभीर सुरक्षा भेद्यता है, जो निम्नलिखित दो हमले वैक्टरों को जोड़ती है:

  1. लॉग इंजेक्शन: लॉगिन फॉर्म के माध्यम से एप्लिकेशन लॉग फ़ाइल में दुर्भावनापूर्ण PHP कोड इंजेक्ट करना
  2. पथ ट्रैवर्सल: पथ ट्रैवर्सल भेद्यता का उपयोग करके इंजेक्ट की गई लॉग फ़ाइल तक पहुँचना और निष्पादित करना

हमलावर इस भेद्यता का उपयोग लक्ष्य सर्वर पर मनमाने सिस्टम कमांड निष्पादित करने के लिए कर सकते हैं।

विशेषताएँ

  • स्वचालित रूप से CSRF टोकन प्राप्त करना
  • लॉग फ़ाइल में दुर्भावनापूर्ण PHP कोड इंजेक्ट करना
  • पथ ट्रैवर्सल के माध्यम से लॉग फ़ाइल तक पहुँचना
  • सिस्टम कमांड निष्पादित करने के लिए इंटरैक्टिव स्यूडो-टर्मिनल प्रदान करना
  • Windows वातावरण का समर्थन करता है (pyreadline3 का उपयोग करके)
  • पता लगाने से बचने के लिए स्वचालित रूप से कमांड को एन्कोड करना

आवश्यकताएँ

  • Python 3.x
  • निर्भरताएँ:
  • requests
  • pyreadline3 (Windows वातावरण)
  • स्थापना

    root@kitploit:~
    pip install requests pyreadline3
    

    उपयोग

    root@kitploit:~
    python poc.py <目标URL>
    

    उदाहरण

    root@kitploit:~
    python poc.py http://target-server.com
    

    इंटरैक्टिव कमांड निष्पादन

    स्क्रिप्ट सफलतापूर्वक निष्पादित होने के बाद, यह एक स्यूडो-टर्मिनल इंटरफ़ेस में प्रवेश करता है जहाँ आप सिस्टम कमांड निष्पादित कर सकते हैं:

    root@kitploit:~
    user@jorani(PSEUDO-TERM)
    $ whoami
    $ ls -la
    $ cat /etc/passwd
    

    प्रोग्राम से बाहर निकलने के लिए exit, quit या x टाइप करें।

    कार्य सिद्धांत

    1. सत्र प्रारंभ करना: लक्ष्य सर्वर को अनुरोध भेजना, सत्र कुकी और CSRF टोकन प्राप्त करना
    2. दुर्भावनापूर्ण कोड इंजेक्ट करना: लॉगिन फॉर्म के language पैरामीटर के माध्यम से पथ ट्रैवर्सल करके लॉग फ़ाइल में PHP कोड इंजेक्ट करना
    3. निष्पादन ट्रिगर करना: लॉग फ़ाइल पृष्ठ तक पहुँचकर इंजेक्ट किए गए PHP कोड को निष्पादित करना
    4. कमांड निष्पादन: कस्टम HTTP हेडर के माध्यम से Base64-एन्कोडेड कमांड भेजकर निष्पादन परिणाम प्राप्त करना

    तकनीकी विवरण

    • कुछ सुरक्षा तंत्रों को बायपास करने के लिए यादृच्छिक रूप से उत्पन्न HTTP हेडर फ़ील्ड नाम का उपयोग करना
    • कमांड Base64 एन्कोडिंग के माध्यम से प्रेषित होते हैं
    • रीडायरेक्ट सुरक्षा को बायपास करने के लिए X-REQUESTED-WITH हेडर का उपयोग करना
    • वर्तमान तिथि के आधार पर स्वचालित रूप से लक्ष्य लॉग फ़ाइल नाम उत्पन्न करना

    अस्वीकरण

    यह उपकरण केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ताओं को चाहिए:

    • केवल स्पष्ट रूप से अधिकृत सिस्टम पर ही इस उपकरण का उपयोग करें
    • सभी लागू कानूनों और विनियमों का पालन करें
    • इस उपकरण के उपयोग से होने वाले किसी भी परिणाम की पूरी जिम्मेदारी लें

    लेखक इस उपकरण के किसी भी दुरुपयोग या अवैध उपयोग के लिए जिम्मेदार नहीं है।

    संदर्भ

    • CVE-2023-26469
    • Jorani आधिकारिक वेबसाइट

    लाइसेंस

    यह परियोजना केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है।

    टूल डाउनलोड करें