Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-14772 — CVE-2018-14772 के लिए RCE एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/killvxk/cve-2018-14772
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubkillvxk/cve-2018-14772

CVE-2018-14772

CVE-2018-14772 के लिए RCE एक्सप्लॉइट

रिपॉजिटरी देखें
117 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-14772

जानकारी

यह CVE-2018-14772 के लिए एक PoC रिमोट कोड एक्ज़ीक्यूशन एक्सप्लॉइट है, यह एक कमजोरी है जो मैंने pydio फ़ाइल साझाकरण प्लेटफॉर्म में खोजी थी। इसे काम करने के लिए pydio एप्लिकेशन के व्यवस्थापक क्रेडेंशियल्स की आवश्यकता होती है। आप एक्सप्लॉइट को इस प्रकार चला सकते हैं:

उपयोग

root@kitploit:~
$ python exploit.py -h
usage: exploit.py [-h] -t TARGET -u USERNAME -p PASSWORD -L LISTENER_IP -P
                  LISTENER_PORT [--payload PAYLOAD]

[*] exploit some pydio boxes (academically)

optional arguments:
  -h, --help         show this help message and exit
  --payload PAYLOAD  one of the pre-built reverse-shell payloads (1, 2, 3, 4,
                     or 5), or a custom command. keep in mind you can't use
                     the (") character as it breaks the injection

required arguments:
  -t TARGET          this is the target URI for the pydio instance..i.e.
                     http://127.0.0.1:31337/pydio/
  -u USERNAME        this is the username of the admin user
  -p PASSWORD        this is the password of the admin user
  -L LISTENER_IP     IP address to catch reverse shell on
  -P LISTENER_PORT   port to catch reverse shell on

मैंने कुछ रिवर्स शेल पेलोड शामिल किए हैं जिन्हें आप आज़मा सकते हैं। इसके अतिरिक्त, आप तदर्थ कस्टम शेल कमांड का उपयोग कर सकते हैं। ध्यान रखें, " कैरेक्टर का उपयोग करने से कमांड इंजेक्शन टूट जाएगा, इसलिए आपको इस सीमा के आसपास काम करना होगा।

उदाहरण शोषण

img

विस्तृत विवरण

मेरे ब्लॉग पर यहाँ पाया गया

टूल डाउनलोड करें