Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-11736 — Pluck CMS के 4.7.7-dev2 से पूर्व के संस्करणों को फ़ाइल अपलोड भेद्यता के साथ प्रभावित करने वाले CVE-2018-11736 के लिए PoC एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/purgemebaby/cve-2018-11736
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubpurgemebaby/cve-2018-11736

CVE-2018-11736

Pluck CMS के 4.7.7-dev2 से पूर्व के संस्करणों को फ़ाइल अपलोड भेद्यता के साथ प्रभावित करने वाले CVE-2018-11736 के लिए PoC एक्सप्लॉइट।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-11736 PHP RCE एक्सप्लॉइट (Pluck CMS)

अस्वीकरण ⚠️: यह एक्सप्लॉइट मुख्य रूप से एक परिचयात्मक प्रोग्रामिंग सीखने के अभ्यास के रूप में Rust में विकसित किया गया था। कृपया तकनीकी कठोरता या गैर-प्रचलित कोड पैटर्न की कमी को क्षमा करें। साथ ही, यह मेरी खोज नहीं है; इस एक्सप्लॉइट को लिखने के लिए मैंने आधिकारिक रिपोर्टों पर भरोसा किया।

CVE-2018-11736 के लिए PoC एक्सप्लॉइट जो Pluck CMS के 4.7.7-dev2 से पहले के संस्करणों को प्रभावित करता है। यह कमजोरी /data/inc/images.php में स्थित है, जो एक हमलावर को मनमानी फ़ाइलें अपलोड करने की अनुमति देती है। image/jpeg MIME प्रकार के साथ छिपी हुई एक दुर्भावनापूर्ण .htaccess फ़ाइल अपलोड करके, वेब सर्वर को .jpg फ़ाइलों को PHP स्क्रिप्ट के रूप में व्याख्या करने के लिए मजबूर करना संभव है, जिससे मनमाना PHP कोड निष्पादन होता है।

  • हमले की पूर्वापेक्षाएँ:
    • मान्य कुकी सत्र।
    • एक .htaccess फ़ाइल जो सर्वर द्वारा .jpg फ़ाइलों को संभालने के तरीके को पुनर्परिभाषित करती है और PHP कोड वाली एक नकली छवि। इस रिपॉजिटरी में दोनों का उदाहरण शामिल है

उपयोग कैसे करें

main.rs को संकलित करने के लिए आपके पास Cargo स्थापित होना चाहिए।

root@kitploit:~
cargo build

और लक्षित Pluck CMS इंस्टेंस से एक मान्य प्रमाणित सत्र कुकी आवश्यक है:

root@kitploit:~
./CVE-2018-11736 -h
CVE-2018-11736 exploit. Uploads a malicious .htaccess to force the web server to interpret .jpg files as PHP scripts, leading to Remote Code Execution (RCE)

Usage: CVE-2018-11736 --cookie <COOKIE> --base-url <BASE_URL> --hta-path <HTACCESS> --image-path <IMAGE>

Options:
  -c, --cookie <COOKIE>      Session Cookie (Once you have logged in succesfully). Format: xxxxxxxxxxxx
  -u, --base-url <BASE_URL>  Base URL (e.g. http://localhost)
  -H, --hta-path <HTACCESS>  Path to the .htaccess file
  -i, --image-path <IMAGE>   Path to the fake image file
  -h, --help                 Print help
  -V, --version              Print version

PoC को Docker के साथ परीक्षण करें

पुनरुत्पादकता और सुरक्षित परीक्षण सुनिश्चित करने के लिए, Pluck CMS v4.7.4-dev5 का एक कमजोर उदाहरण Docker का उपयोग करके तैनात किया जा सकता है। इसे तैनात करने के लिए, आपको कमजोर संस्करण का .zip डाउनलोड करना होगा:

root@kitploit:~
wget https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip

फिर, docker फ़ाइलों की समान निर्देशिका में अगला कमांड चलाएँ:

root@kitploit:~
docker-compose up -d

वेब एप्लिकेशन http://localhost:8080 पर उपलब्ध होगा। यदि आप कंटेनर के अंदर एक TTY खोलना चाहते हैं:

root@kitploit:~
docker exec -it pluck-cms bash

प्रदर्शन

यहाँ PoC को क्रियान्वित दिखाया गया है, जो दुर्भावनापूर्ण कॉन्फ़िगरेशन के अपलोड और RCE को प्रदर्शित करता है।

1. एक्सप्लॉइट निष्पादन

snapshot1

2. सर्वर-पक्ष आर्टिफैक्ट

snapshot2

3. RCE पुष्टि

snapshot3

द्वितीयक जानकारी

  • सॉफ़्टवेयर और विक्रेता लिंक: https://github.com/pluck-cms/pluck
  • परीक्षण किया गया संस्करण: https://github.com/pluck-cms/pluck/archive/refs/tags/4.74-dev5.zip
  • परीक्षण किया गया: Ubuntu 24.04 LTS noble
  • दिनांक: 2024-10-26
  • मूल शोधकर्ता: liao10086
  • प्रकार: CWE-434
  • CVSS 3.x स्कोर: 9.80

संदर्भ

  • https://www.exploit-db.com/exploits/52460
  • https://www.cvedetails.com/cve/CVE-2018-11736/
  • https://github.com/pluck-cms/pluck/issues/61
टूल डाउनलोड करें