Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-45771-Pwndoc-LFI-to-RCE — Pwndoc लोकल फ़ाइल इन्क्लूज़न से सर्वर पर Node.js कोड का रिमोट कोड एक्ज़ीक्यूशन | Kitploit
उपकरण/GitHubGitHub/p0dalirius/cve-2022-45771-pwndoc-lfi-to-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubp0dalirius/cve-2022-45771-pwndoc-lfi-to-rce

CVE-2022-45771-Pwndoc-LFI-to-RCE

Pwndoc लोकल फ़ाइल इन्क्लूज़न से सर्वर पर Node.js कोड का रिमोट कोड एक्ज़ीक्यूशन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4771 साल पहलेKitploit द्वारा समीक्षित

YouTube Channel Subscribers

Pwndoc की स्थानीय फ़ाइल समावेशन से सर्वर पर Node.js कोड का रिमोट कोड निष्पादन, @yuriisanin द्वारा खोजा गया

विशेषताएँ

  • सर्वर-साइड पर निष्पादित करने के लिए --payload-file का उपयोग करते हुए कस्टम Node.js कोड
  • एक्सप्लॉइट के बाद सफाई

आवश्यकताएँ

  • PwnDoc इंस्टेंस पर एक व्यवस्थापक खाता

उपयोग

root@kitploit:~
$ ./CVE-2022-45771-Pwndoc-LFI-to-RCE.py -h
CVE-2022-45771 Pwndoc-LFI-to-RCE v1.1 - by Remi GASCOU (Podalirius)

usage: CVE-2022-45771-Pwndoc-LFI-to-RCE.py [-h] -u USERNAME -p PASSWORD -H HOST [-P PORT] [-v] [--http] [-f PAYLOAD_FILE]

Poc of CVE-2022-45771 Pwndoc-LFI-to-RCE

options:
  -h, --help            show this help message and exit
  -u USERNAME, --username USERNAME
                        Pwndoc username
  -p PASSWORD, --password PASSWORD
                        Pwndoc password
  -H HOST, --host HOST  Pwndoc ip
  -P PORT, --port PORT  Pwndoc port
  -v, --verbose         Verbose mode. (default: False)
  --http                HTTP mode. (default: False)
  -f PAYLOAD_FILE, --payload-file PAYLOAD_FILE
                        File containing node.js code to run on the server.

प्रदर्शन

root@kitploit:~
./CVE-2022-45771-Pwndoc-LFI-to-RCE.py -u admin -p 'Admin123!' --host 127.0.0.1 --payload-file files/exploit.js

https://user-images.githubusercontent.com/79218792/207442497-3228c436-5755-4a9a-9931-b23402dc9e86.mp4

संदर्भ

  • मुद्दा https://github.com/pwndoc/pwndoc/issues/401 @yuriisanin द्वारा
  • https://www.youtube.com/watch?v=jffBkEdF7RY
टूल डाउनलोड करें