Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Umbraco-RCE — Umbraco CMS 7.12.4 - (प्रमाणित) रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/noraj/umbraco-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubnoraj/umbraco-rce

Umbraco-RCE

Umbraco CMS 7.12.4 - (प्रमाणित) रिमोट कोड निष्पादन

रिपॉजिटरी देखेंवेबसाइट
79405 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Umbraco RCE एक्सप्लॉइट / PoC

Umbraco CMS 7.12.4 - (प्रमाणित) रिमोट कोड निष्पादन

[EDB-49488] [PacketStorm] [WLB-2020080012]

उपयोग

root@kitploit:~
$ python exploit.py -h
usage: exploit.py [-h] -u USER -p PASS -i URL -c CMD [-a ARGS]

Umbraco authenticated RCE

optional arguments:
  -h, --help                 show this help message and exit
  -u USER, --user USER       username / email
  -p PASS, --password PASS   password
  -i URL, --host URL         root URL
  -c CMD, --command CMD      command
  -a ARGS, --arguments ARGS  arguments

उदाहरण:

root@kitploit:~
$ python exploit.py -u [email protected] -p password123 -i 'http://10.0.0.1' -c ipconfig
$ python exploit.py -u [email protected] -p password123 -i 'http://10.0.0.1' -c powershell.exe -a '-NoProfile -Command ls'

आवश्यकताएँ

  • Beautiful Soup
  • Requests

ArchLinux के लिए उदाहरण:

root@kitploit:~
pacman -S python-beautifulsoup4 python-requests

pip का उपयोग करने का उदाहरण:

root@kitploit:~
pip3 install -r requirements.txt

संदर्भ

यह EDB-ID-46153 का बेहतर पुनर्लेखन है जिसमें तर्कों (हार्डकोडेड मानों के बजाय) और stdout प्रदर्शन का उपयोग किया गया है।

python 3.8 के साथ परीक्षण किया गया।

टूल डाउनलोड करें