Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-11686 — CVE-2018-11686 - FlexPaper PHP प्रकाशन सेवा RCE <= 2.3.6 | Kitploit
उपकरण/GitHubGitHub/mpgn/cve-2018-11686
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmpgn/cve-2018-11686

CVE-2018-11686

CVE-2018-11686 - FlexPaper PHP प्रकाशन सेवा RCE <= 2.3.6

रिपॉजिटरी देखें
627 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-11686

CVE-2018-11686 - FlexPaper PHP Publish Service RCE <= 2.3.6

image

Red Timmy Security द्वारा खोजा गया

तकनीकी विश्लेषण:

  • https://www.exploit-db.com/docs/english/46521-flexpaper-=-2.3.6-remote-code-execution-whitepaper.pdf

सुरक्षा सलाह:

  • अज्ञात

प्रूफ ऑफ कॉन्सेप्ट:

  1. कॉन्फ़िग फ़ाइलों को हटाना

FlexPaper (PHP) की फ़ाइल change_config.php यह जाँच नहीं करती कि प्रशासक उचित रूप से प्रमाणित है या नहीं, जिससे हमलावर सर्वर पर मनमानी फ़ाइलें हटा सकता है:

capture d'écran4

  • पीली रेखा दिखाती है कि प्रमाणीकरण की जाँच कहाँ होनी चाहिए
  • लाल रेखाएँ दिखाती हैं कि हमलावर PHP के unlink फ़ंक्शन का उपयोग करके सर्वर पर फ़ाइलें हटाने के लिए कौन सा रास्ता अपनाता है

हमलावर इस तरह का अनुरोध बना सकता है और अपनी पसंद के फ़ोल्डर से फ़ाइलें हटा सकता है:

root@kitploit:~
POST /flexpaper/php/change_config.php HTTP/1.1
Host: 127.0.0.1:8888
[...]

SAVE_CONFIG=1&SWF_Directory=config/

इस अनुरोध से, हमलावर config निर्देशिका की सभी फ़ाइलें हटा देता है।

  1. नई कॉन्फ़िग फ़ाइल सेटअप करना

चूँकि config/ फ़ोल्डर की सभी फ़ाइलें हटा दी गई हैं, FlexPaper सोचेगा कि एप्लिकेशन कभी प्रारंभ नहीं हुआ:

image

इसलिए हमलावर FlexPaper को फिर से सेटअप करने में सक्षम है। लेकिन क्यों?

  1. मनमाना कमांड निष्पादित करना

setup.php के अंदर एक फंक्शन है जिसे pdf2swfEnabled कहा जाता है जो PHP में exec कमांड का उपयोग करता है, जिसमें उपयोगकर्ता द्वारा POST में पास किया गया पैरामीटर होता है। चूँकि यह FlexPaper का आरंभीकरण है (बिंदु 2 देखें), कोई प्रमाणीकरण नहीं है।

capture d'écran3

हमलावर इस तरह का पेलोड बना सकता है: ?step=4&PDF2SWF_PATH=id; जिसके परिणामस्वरूप exec(id; --version 2>&1) होता है।

  1. आउटपुट प्राप्त करना

हमलावर कमांड के आउटपुट को config फ़ोल्डर के अंदर एक फ़ाइल में रीडायरेक्ट कर सकता है और आउटपुट पढ़ने के लिए GET अनुरोध कर सकता है:

image


समाधान

change_config.php की शुरुआत में प्रमाणीकरण की जाँच जोड़ दी गई है

image

टूल डाउनलोड करें