Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploit-CVE-2024-26503 — Open eClass के लिए शोषण – CVE-2024-26503: असीमित फ़ाइल अपलोड से दूरस्थ कोड निष्पादन होता है | Kitploit
उपकरण/GitHubGitHub/robogr00t/exploit-cve-2024-26503
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrobogr00t/exploit-cve-2024-26503

Exploit-CVE-2024-26503

Open eClass के लिए शोषण – CVE-2024-26503: असीमित फ़ाइल अपलोड से दूरस्थ कोड निष्पादन होता है

रिपॉजिटरी देखें
312 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

Open eClass RCE शोषण उपकरण

यह उपकरण Open eClass प्लेटफार्मों में एक ज्ञात कमजोरी (CVE-2024-26503) का शोषण करने के लिए डिज़ाइन किया गया है, जो एक असीमित फ़ाइल अपलोड दोष के माध्यम से दूरस्थ कोड निष्पादन (RCE) की अनुमति देता है। यह कमजोरी हमलावरों को सर्वर पर एक वेब शेल अपलोड करने की अनुमति देती है, जिससे मनमानी कमांड का निष्पादन संभव हो जाता है।

अस्वीकरण

यह उपकरण केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। मैं इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हूं। उपयोगकर्ताओं के पास लक्ष्य प्रणालियों का परीक्षण करने की स्पष्ट अनुमति होनी चाहिए।

पूर्वापेक्षाएँ

इस उपकरण का उपयोग करने से पहले, सुनिश्चित करें कि आपके सिस्टम पर Python 3.x स्थापित है। आपको requests लाइब्रेरी की भी आवश्यकता होगी, जिसे pip का उपयोग करके स्थापित किया जा सकता है:

root@kitploit:~
pip install requests

स्थापना

रिपॉजिटरी को क्लोन करें या स्रोत कोड डाउनलोड करें:

root@kitploit:~
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503

कोई अतिरिक्त स्थापना चरण आवश्यक नहीं हैं।

उपयोग

स्क्रिप्ट को तीन अनिवार्य पैरामीटर की आवश्यकता है:

  • -u, --username: Open eClass प्लेटफॉर्म में लॉगिन के लिए उपयोगकर्ता नाम।
  • -p, --password: लॉगिन के लिए पासवर्ड।
  • -e, --eclass: आप जिस Open eClass प्लेटफॉर्म को लक्षित करना चाहते हैं उसका आधार URL।

स्क्रिप्ट को आवश्यक पैरामीटर के साथ इस प्रकार चलाएं:

root@kitploit:~
python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

img

सफाई

स्क्रिप्ट कमांड निष्पादन मोड से बाहर निकलने पर अपलोड की गई वेब शेल को हटाने का प्रयास करती है। हालांकि, यह सुनिश्चित करने के लिए मैन्युअल सत्यापन की सिफारिश की जाती है कि कोई निशान न बचे।

आभार

  • सुरक्षा समुदाय में योगदान देने वाले सभी साइबर सुरक्षा शोधकर्ताओं और नैतिक हैकर्स का धन्यवाद।
  • प्लेटफॉर्म सुरक्षा में सुधार के लिए उनके निरंतर प्रयासों के लिए Open eClass टीम को विशेष धन्यवाद।

कृपया इस उपकरण का जिम्मेदारीपूर्वक और नैतिक रूप से उपयोग करें।

टूल डाउनलोड करें