Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
AutoPwn-Titanic.htb — यह हैक द बॉक्स मशीन *Titanic* के लिए एक स्वचालित शोषण स्क्रिप्ट है। यह LFI के माध्यम से Gitea उपयोगकर्ता हैश निकालती है, उन्हें क्रैक करने में सहायता करती है, और एक दुर्भावनापूर्ण साझा लाइब्रेरी के माध्यम से रूट एक्सेस प्राप्त करने के लिए ImageMagick भेद्यता (CVE-2024-41817) का शोषण करती है। | Kitploit
उपकरण/GitHubGitHub/maikneysm/autopwn-titanic.htb
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाCTFपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह हैक द बॉक्स मशीन *Titanic* के लिए एक स्वचालित शोषण स्क्रिप्ट है। यह LFI के माध्यम से Gitea उपयोगकर्ता हैश निकालती है, उन्हें क्रैक करने में सहायता करती है, और एक दुर्भावनापूर्ण साझा लाइब्रेरी के माध्यम से रूट एक्सेस प्राप्त करने के लिए ImageMagick भेद्यता (CVE-2024-41817) का शोषण करती है।

GitHub
maikneysm/autopwn-titanic.htb

AutoPwn-Titanic.htb

रिपॉजिटरी देखेंवेबसाइट
1 साल पहलेअभी तक समीक्षित नहीं
साझा करें

टाइटैनिक AutoPWN - HTB मशीन

यह हैक द बॉक्स मशीन टाइटैनिक के लिए एक स्वचालित शोषण स्क्रिप्ट है। Hack The Box पर Titanic HTB Linux मशीन के लिए एक पूर्ण शोषण स्वचालन स्क्रिप्ट। पूर्ण राइट अप -> WriteUp.md

📋 विवरण

यह निम्नलिखित क्रियाएं करता है:

  • चरण 1: उपयोगकर्ता हैश निकालने के लिए LFI के माध्यम से gitea.db फ़ाइल प्राप्त करें और पार्स करें
  • डेवलपर का पासवर्ड क्रैक करने के लिए हैशकैट प्रारूप में सहायता (PBKDF2-HMAC-SHA256)
  • चरण 2: क्रैक किए गए क्रेडेंशियल का उपयोग करके SSH के माध्यम से कनेक्ट करें और दुर्भावनापूर्ण साझा लाइब्रेरी के माध्यम से रूट एक्सेस प्राप्त करने के लिए CVE-2024-41817 (ImageMagick) का शोषण करें

🚀 उपयोग

चरण 1: निर्भरताएं स्थापित करें

root@kitploit:~
pip install -r requirements.txt

चरण 2: चरण 1 चलाएं (LFI + DB निष्कर्षण)

root@kitploit:~
python3 autopwn.py --phase 1

यह gitea.db लाएगा और क्रैकिंग के लिए हैशकैट-तैयार हैश प्रिंट करेगा।

चरण 3: चरण 2 चलाएं (SSH + PrivEsc)

डेवलपर का पासवर्ड क्रैक करने के बाद:

root@kitploit:~
python3 autopwn.py --phase 2 --ssh-user developer --ssh-pass <cracked_password>

यह चरण identify_images.sh को ट्रिगर करने के लिए एक दुर्भावनापूर्ण साझा ऑब्जेक्ट और एक डमी इमेज अपलोड करता है।

फिर आप:

  • SSH के माध्यम से कनेक्ट करें
  • क्रोन द्वारा इमेज प्रोसेस करने के लिए कुछ सेकंड प्रतीक्षा करें
  • रूट शेल प्राप्त करने के लिए bash -p चलाएं

🧾 आवश्यकताएं

  • Python 3.x
  • gcc (दुर्भावनापूर्ण .so फ़ाइल को संकलित करने के लिए)
  • hashcat तक पहुंच (बाहरी)
टूल डाउनलोड करें