Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-Pluck-CMS-RCE-CVE-2023-50564 — 📦 Pluck CMS 4.7.18 - प्रमाणित RCE शोषण (CVE-2023-50564). अपलोड प्रतिबंधों और दूरस्थ निष्पादन को बायपास करें। 🎯 | Kitploit
उपकरण/GitHubGitHub/kikechans/-pluck-cms-rce-cve-2023-50564
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubkikechans/-pluck-cms-rce-cve-2023-50564

-Pluck-CMS-RCE-CVE-2023-50564

📦 Pluck CMS 4.7.18 - प्रमाणित RCE शोषण (CVE-2023-50564). अपलोड प्रतिबंधों और दूरस्थ निष्पादन को बायपास करें। 🎯

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

exploit.py 🐍💥

⚠️ कानूनी/नैतिक चेतावनी: यह स्क्रिप्ट केवल अधिकृत वातावरणों के लिए है ✅ (CTFs, प्रयोगशालाएँ, अनुमति से पेंटेस्टिंग)। इसका उपयोग बिना अनुमति के सिस्टम के विरुद्ध न करें ❌।

🧾 यह स्क्रिप्ट क्या करती है?

exploit_greenhorn.py एक वेब पैनल पर एक विशिष्ट शोषण श्रृंखला को स्वचालित करता है:

✅ पैनल में लॉग इन करता है (मान्य पासवर्ड आवश्यक है) ✅ मेमोरी में एक ZIP बनाता है (बिना स्थानीय फ़ाइलें लिखे) 📦 ✅ उसमें एक reverse shell के साथ rev.php डालता है 🔁🐚 ✅ पैनल पर "मॉड्यूल" के रूप में ZIP अपलोड करता है 🧩⬆️ ✅ अपलोड किए गए PHP के URL को खोलकर पेलोड को "डिटोनेट" करता है 🚀

📌 मॉड्यूल का नाम टकराव से बचने के लिए यादृच्छिक रूप से उत्पन्न होता है (जैसे: abcdefg, xqpmzui, आदि) 🎲

🧰 आवश्यकताएँ

Python 3.8+ 🐍

निर्भरता: requests 📌

स्थापना: pip के साथ requests लाइब्रेरी स्थापित करें (pip install requests) ✅

⚙️ कॉन्फ़िगरेशन (महत्वपूर्ण 🔧)

स्क्रिप्ट के अंदर एक "TUS DATOS" अनुभाग है जिसे आपको समायोजित करना होगा:

RHOST_DOMAIN 🌐 → लक्ष्य का URL (http:// या https:// शामिल करें)

LHOST_IP 🧭 → आपका IP जहाँ आप शेल प्राप्त करना चाहते हैं (सामान्यतः VPN/tun0 का IP)

LHOST_PORT 🔌 → वह पोर्ट जिस पर आप सुनेंगे

PASSWORD 🔑 → पैनल का पासवर्ड (स्क्रिप्ट brute force नहीं करती)

✅ सुझाव: सबसे अधिक विफलता LHOST_IP में होती है (अपने VPN इंटरफ़ेस का सही IP डालें) 😅

🎧 Listener (निष्पादित करने से पहले)

एक्सप्लॉइट चलाने से पहले, reverse shell प्राप्त करने के लिए एक listener खोलें 👂🐚

उदाहरण: netcat उसी पोर्ट पर सुन रहा है जो आपने LHOST_PORT में डाला था (जैसे 4444)। यदि आप सुन नहीं रहे हैं, तो कुछ नहीं आएगा 📭।

▶️ उपयोग

RHOST_DOMAIN, LHOST_IP, LHOST_PORT और PASSWORD कॉन्फ़िगर करें ✅

अपना listener खोलें 🎧

Python के साथ स्क्रिप्ट चलाएँ 🐍

सामान्य आउटपुट जो आप देख सकते हैं:

[] Objetivo: http://greenhorn.htb

[] Creando modulo limpio: xqpmzui [] Logueando... [+] Login OK. [] Subiendo payload... [*] Detonando en: http://greenhorn.htb/data/modules/xqpmzui/rev.php

[+] ¡Timeout! (Buena señal, revisa tu netcat)

😎 ध्यान दें: "Timeout! (Buena señal)" सामान्यतः सामान्य है ✅ क्योंकि जब PHP reverse shell खोलता है, वेब अनुरोध "अटका" रह सकता है जबकि इंटरैक्टिव सत्र सक्रिय है 🔁

🧠 यह अंदर से कैसे काम करता है? (सरल व्याख्या)

एक यादृच्छिक मॉड्यूल नाम उत्पन्न करता है 🎲

मेमोरी में एक ZIP बनाता है 📦 (सपाट संरचना, कोई आंतरिक फ़ोल्डर नहीं)

इसमें rev.php डालता है जिसमें आपके LHOST_IP:LHOST_PORT से जुड़ने वाली reverse shell होती है 📡

/login.php पर लॉग इन करता है 🔑 (संगतता के लिए Referer शामिल है)

/admin.php?action=installmodule पर ZIP अपलोड करता है ⬆️🧩

/data/modules/<module_name>/rev.php तक पहुँचकर पेलोड निष्पादित करता है 🚀🐚

🧪 समस्या निवारण (यदि कुछ विफल हो)

❌ लॉगिन विफल

PASSWORD जाँचें 🔑

पुष्टि करें कि एंडपॉइंट /login.php है

प्रयोगशालाओं में कभी-कभी मशीन/सेवा को पुनरारंभ करना पड़ता है 🔄

❌ शेल नहीं आती

LHOST_IP सत्यापित करें 🧭 (सही IP, सामान्यतः tun0)

पुष्टि करें कि आप सही पोर्ट पर सुन रहे हैं 🔌🎧

यदि फ़िल्टरिंग है तो दूसरा पोर्ट आज़माएँ (जैसे 443 या 9001) 🚧

❌ डिटोनेट करने पर 404

हो सकता है कि मॉड्यूल स्थापित न हुआ हो 🧩

कुछ इंस्टॉलेशन पथ बदलते हैं; /data/modules/ की संरचना जाँचें 📁

🛡️ नोट्स

डिस्क पर कोई ZIP नहीं छोड़ता (सब कुछ मेमोरी में) ✅

sys आयात करता है लेकिन उपयोग नहीं करता (यदि चाहें तो इसे साफ कर सकते हैं) 🧹

समझदारी से उपयोग करें 🧠😄

✅ अंतिम अस्वीकरण

कोई गारंटी नहीं। केवल शैक्षिक और अधिकृत उपयोग। यदि आप इसे अनुमति के बिना उपयोग करते हैं, तो यह आपकी ज़िम्मेदारी है 🚫⚖️

टूल डाउनलोड करें