Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-36532 — CVE-2022-36532 के लिए प्रूफ ऑफ कॉन्सेप्ट: Bolt CMS 5.1.12 और उससे नीचे के संस्करणों में फ़ाइल अपलोड के माध्यम से RCE। | Kitploit
उपकरण/GitHubGitHub/lutrasecurity/cve-2022-36532
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHublutrasecurity/cve-2022-36532

CVE-2022-36532

CVE-2022-36532 के लिए प्रूफ ऑफ कॉन्सेप्ट: Bolt CMS 5.1.12 और उससे नीचे के संस्करणों में फ़ाइल अपलोड के माध्यम से RCE।

रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-36532 के लिए प्रूफ ऑफ कॉन्सेप्ट

Bolt CMS संस्करण 5.1.12 और उससे नीचे में एक भेद्यता एक प्रमाणित उपयोगकर्ता को EDITOR_ROLE के साथ रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है। इस भेद्यता का पता इस स्क्रिप्ट का उपयोग करके लगाया जा सकता है, भेद्यता के विवरण के लिए देखें https://lutrasecurity.com/en/articles/cve-2022-36532/।

उपयोग

स्क्रिप्ट चलाने के लिए तीन पैरामीटर आवश्यक हैं: उपयोगकर्ता नाम, संबंधित पासवर्ड और Bolt CMS इंस्टेंस URL। http://127.0.0.1:8000/ पर एक इंस्टेंस का परीक्षण करने के लिए क्रेडेंशियल्स jsmith:password के साथ निम्नलिखित कमांड का उपयोग करें:

root@kitploit:~
./CVE-2022-36532.py jsmith password "http://127.0.0.1:8000/"

उदाहरण के लिए:

CVE-2022-36532 py

टूल डाउनलोड करें