Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-5955 — CVE-2018-5955 GitStack 2.3.10 बिना प्रमाणीकरण के RCE के लिए एक शोषण | Kitploit
उपकरण/GitHubGitHub/mikethehash/cve-2018-5955
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubmikethehash/cve-2018-5955

CVE-2018-5955

CVE-2018-5955 GitStack 2.3.10 बिना प्रमाणीकरण के RCE के लिए एक शोषण

रिपॉजिटरी देखें
1031 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-5955

CVE-2018-5955 GitStack 2.3.10 के लिए एक शोषण (Unauthenticated RCE)

शोषण: GitStack 2.3.10 बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन (Unauthenticated Remote Code Execution)

दिनांक: 18.01.2018

सॉफ़्टवेयर लिंक: https://gitstack.com/

शोषण लेखक: Kacper Szurek

मूल शोषण: https://www.exploit-db.com/exploits/43777

वेबसाइट: https://security.szurek.pl/

श्रेणी: दूरस्थ

CVE: CVE-2018-5955

MikeTheHash द्वारा संशोधित शोषण

दिनांक: 23.06.2023

नई सुविधाएँ: इंटरैक्टिव RCE, OS पता लगाना, रिवर्स शेल फंक्शन, python2 से python3 में अनुकूलित

CVE: CVE-2018-5955

श्रेणी: दूरस्थ

अस्वीकरण

मैं आपके कार्यों के लिए कोई जिम्मेदारी नहीं लेता, क्योंकि मैंने इसे शिक्षा उद्देश्यों या प्रमाणित और अधिकृत पैठ परीक्षण के लिए github पर पोस्ट किया है।

उपयोग कैसे करें

आवश्यकताएँ स्थापित करें:

root@kitploit:~
pip install colorama

फिर, आप इसे इस प्रकार चला सकते हैं:

root@kitploit:~
python3 exploit.py

कार्य

  • OS पता लगाना
  • रिवर्स शेल

OS पता लगाना:

CVE का शोषण करने के बाद OS का पता लग जाएगा, वास्तव में आउटपुट की यह पंक्ति होगी: "[*] OS: $operatingsystem" (नीचे प्रदर्शन)

root@kitploit:~
[+] उपयोगकर्ता सूची प्राप्त करें
[+] उपयोगकर्ता twreath मिला
[+] वेब रिपॉजिटरी पहले से सक्षम
[+] रिपॉजिटरी सूची प्राप्त करें
[+] रिपॉजिटरी Website मिला
[+] रिपॉजिटरी में उपयोगकर्ता जोड़ें
[+] किसी के लिए पहुँच अक्षम करें
[+] PHP में बैकडोर बनाएँ
[*] रिवर्स शेल पाने के लिए 'shell' टाइप करें
[*] OS : Windows <----

आप यह पता लगाने के लिए "os" भी टाइप कर सकते हैं कि किस प्रकार का ऑपरेटिंग सिस्टम है

रिवर्स शेल

लक्ष्य पर वास्तविक रिवर्स शेल प्राप्त करने के लिए आप "shell" टाइप कर सकते हैं और फिर अपना IP और अपना सुनने का पोर्ट इस प्रकार टाइप करें:

root@kitploit:~
RCE > shell
[?] कृपया शेल के लिए IP पता दर्ज करें: आपका IP यहाँ
[?] कृपया शेल के लिए पोर्ट नंबर दर्ज करें: आपका सुनने का पोर्ट यहाँ

हैप्पी हैकिंग!

टूल डाउनलोड करें