Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2013-0156 — यह स्क्रिप्ट विशेष रूप से PentesterLab पर CVE-2013-0156 exploit चुनौती को हल करने के लिए डिज़ाइन की गई है। | Kitploit
उपकरण/GitHubGitHub/oxben10/cve-2013-0156
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHuboxben10/cve-2013-0156

CVE-2013-0156

यह स्क्रिप्ट विशेष रूप से PentesterLab पर CVE-2013-0156 exploit चुनौती को हल करने के लिए डिज़ाइन की गई है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

मूल स्क्रिप्ट संदर्भ

मूल एक्सप्लॉइट स्क्रिप्ट के बारे में अधिक जानकारी के लिए, gist लिंक CVE-2013-0156 देखें।

CVE-2013-0156 एक्सप्लॉइट स्क्रिप्ट

यह स्क्रिप्ट विशेष रूप से PentesterLab पर CVE-2013-0156 एक्सप्लॉइट के लिए चुनौती को हल करने के लिए डिज़ाइन की गई है। आप यहाँ चुनौती तक पहुँच सकते हैं: PentesterLab - CVE-2013-0156 Challenge।

यह Python स्क्रिप्ट CVE-2013-0156 भेद्यता का शोषण करने के लिए डिज़ाइन की गई है, जो Ruby on Rails अनुप्रयोगों में YAML ऑब्जेक्ट्स के असुरक्षित डिसेरियलाइज़ेशन के कारण उत्पन्न एक गंभीर रिमोट कोड एक्सीक्यूशन (RCE) समस्या है। यह भेद्यता एक हमलावर को क्राफ्टेड YAML पेलोड के माध्यम से मनमाना कोड इंजेक्ट करने की अनुमति देती है, जिससे लक्ष्य सर्वर पर कोड निष्पादन होता है।

विशेषताएँ

  • पेलोड इंजेक्शन: स्क्रिप्ट लक्ष्य URL पर एक क्राफ्टेड XML पेलोड भेजती है, जो कमजोर Rails अनुप्रयोगों (Rails 2.x और 3.x) में डिसेरियलाइज़ेशन भेद्यता का शोषण करती है।
  • अनुकूलन योग्य लक्ष्य संस्करण: यह निर्दिष्ट करने का समर्थन करता है कि लक्ष्य Rails 2.x या 3.x है, जिससे पेलोड प्रारूप पर अधिक नियंत्रण मिलता है।
  • स्वरूपित आउटपुट: स्क्रिप्ट एक सुव्यवस्थित और दृष्टिगत रूप से आकर्षक आउटपुट प्रस्तुत करती है जिसमें रंग-कोडित अनुरोध और प्रतिक्रिया विवरण होते हैं, जिससे एक्सप्लॉइट की स्थिति और प्रतिक्रिया को ट्रैक करना आसान हो जाता है।
  • सफलता सूचना: सफल शोषण पर, स्क्रिप्ट उपयोगकर्ता को सूचित करती है कि एक्सप्लॉइट सफलतापूर्वक निष्पादित हो गया है।

उपयोग

स्थापना

सुनिश्चित करें कि आपके पास आवश्यक Python पैकेज निम्नलिखित चलाकर स्थापित हैं:

root@kitploit:~
pip install requests colorama pyyaml

स्क्रिप्ट चलाना

root@kitploit:~
python exploit.py <URL> <PAYLOAD> [rails3|rails2] [--show ]

उदाहरण

root@kitploit:~
  python exploit.py http://example.com/payload example_payload rails3 --show

उदाहरण आउटपुट

सफल निष्पादन पर, स्क्रिप्ट निम्नलिखित अनुभागों के साथ एक रंग-कोडित आउटपुट प्रदर्शित करेगी:

  • अनुरोध: भेजे जा रहे URL, हेडर और XML पेलोड को दिखाता है।
  • प्रतिक्रिया: स्थिति कोड और प्रतिक्रिया निकाय प्रदर्शित करता है (बड़ी प्रतिक्रियाओं के लिए छोटा किया गया)।
  • सफलता/विफलता सूचना: आपको सूचित करता है कि एक्सप्लॉइट सफल था या कोई त्रुटि हुई।

महत्वपूर्ण नोट्स

  • जिम्मेदारी से उपयोग करें: यह स्क्रिप्ट शैक्षिक उद्देश्यों के लिए डिज़ाइन की गई है और इसका उपयोग केवल उन सिस्टम पर किया जाना चाहिए जिन्हें आप परीक्षण करने की अनुमति रखते हैं। इस भेद्यता का अनधिकृत शोषण अवैध और अनैतिक है।
  • Rails संस्करण: यह स्क्रिप्ट Rails 3.x और 2.x का समर्थन करती है। एक्सप्लॉइट का प्रयास करने से पहले सुनिश्चित करें कि लक्ष्य Rails का एक कमजोर संस्करण चला रहा है।
टूल डाउनलोड करें