Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-8809_MediaWiki_RFD — CVE-2017-8809 Docker - MediaWiki के लिए RFD (परावर्तित फ़ाइल डाउनलोड) | Kitploit
उपकरण/GitHubGitHub/motikan2010/cve-2017-8809_mediawiki_rfd
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmotikan2010/cve-2017-8809_mediawiki_rfd

CVE-2017-8809_MediaWiki_RFD

CVE-2017-8809 Docker - MediaWiki के लिए RFD (परावर्तित फ़ाइल डाउनलोड)

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
56 साल पहलेअभी तक समीक्षित नहीं

CVE-2017-8809 - RFD(परावर्तित फ़ाइल डाउनलोड) MediaWiki के लिए

कोई दूरस्थ उपयोगकर्ता लक्ष्य साइट के लिए एक विशेष रूप से तैयार किया गया URL बना सकता है, जो लक्ष्य उपयोगकर्ता द्वारा लोड करने पर, 'api.php' स्क्रिप्ट को शेल कमांड वाली फ़ाइल डाउनलोड करने का कारण बनेगा [CVE-2017-8809]। फ़ाइल लक्ष्य साइट द्वारा प्रस्तुत की जाएगी।

वातावरण

  • Google Chrome 79.0
  • MediaWiki 1.29.1

उपयोग

  1. चलाएँ
root@kitploit:~
$ docker-compose up
  1. ट्रैप पेज तक पहुँचें (http://127.0.0.1:8080/poc.html)

  2. "Click here" पर क्लिक करें

नोट

  • यदि कंटेनर पोर्ट बदलते हैं, तो mediawiki/LocalSettings.php में $wgServer वेरिएबल संपादित करें।
  • MediaWiki खाता admin / pass1234।

संदर्भ

  • NVD - CVE-2017-8809
  • MediaWiki में अनेक कमियाँ दूरस्थ उपयोगकर्ताओं को डेटा संशोधित करने, संभावित संवेदनशील जानकारी प्राप्त करने, क्रॉस-साइट स्क्रिप्टिंग हमले करने और स्थानीय उपयोगकर्ताओं को पासवर्ड प्राप्त करने देती हैं - SecurityTracker
  • ⚓ T128209 api.php से परावर्तित फ़ाइल डाउनलोड
  • फिक्स कमिट
    • सुरक्षा: API: ब्राउज़र-अनुमानित फ़ाइलनामों के साथ कुछ मूर्खता से बचें · wikimedia/mediawiki@66b21e0
  • 714373 - क्रॉस-ओरिजिन URL के लिए <a download> को अनदेखा करें - क्रोमियम - वेब को आगे बढ़ाने में मदद करने वाला एक ओपन-सोर्स प्रोजेक्ट - Monorail
टूल डाउनलोड करें