
Open eClass के लिए शोषण – CVE-2024-26503: असीमित फ़ाइल अपलोड से दूरस्थ कोड निष्पादन होता है
यह उपकरण Open eClass प्लेटफार्मों में एक ज्ञात कमजोरी (CVE-2024-26503) का शोषण करने के लिए डिज़ाइन किया गया है, जो एक असीमित फ़ाइल अपलोड दोष के माध्यम से दूरस्थ कोड निष्पादन (RCE) की अनुमति देता है। यह कमजोरी हमलावरों को सर्वर पर एक वेब शेल अपलोड करने की अनुमति देती है, जिससे मनमानी कमांड का निष्पादन संभव हो जाता है।
यह उपकरण केवल शैक्षिक और नैतिक सुरक्षा परीक्षण उद्देश्यों के लिए है। मैं इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हूं। उपयोगकर्ताओं के पास लक्ष्य प्रणालियों का परीक्षण करने की स्पष्ट अनुमति होनी चाहिए।
इस उपकरण का उपयोग करने से पहले, सुनिश्चित करें कि आपके सिस्टम पर Python 3.x स्थापित है। आपको requests लाइब्रेरी की भी आवश्यकता होगी, जिसे pip का उपयोग करके स्थापित किया जा सकता है:
pip install requests
रिपॉजिटरी को क्लोन करें या स्रोत कोड डाउनलोड करें:
git clone https://github.com/RoboGR00t/Exploit-CVE-2024-26503
cd Exploit-CVE-2024-26503
कोई अतिरिक्त स्थापना चरण आवश्यक नहीं हैं।
स्क्रिप्ट को तीन अनिवार्य पैरामीटर की आवश्यकता है:
-u, --username: Open eClass प्लेटफॉर्म में लॉगिन के लिए उपयोगकर्ता नाम।-p, --password: लॉगिन के लिए पासवर्ड।-e, --eclass: आप जिस Open eClass प्लेटफॉर्म को लक्षित करना चाहते हैं उसका आधार URL।स्क्रिप्ट को आवश्यक पैरामीटर के साथ इस प्रकार चलाएं:
python exploit-cve-2024-26503.py -u 'username' -p 'password' -e 'http://target-open-eclass.local'

स्क्रिप्ट कमांड निष्पादन मोड से बाहर निकलने पर अपलोड की गई वेब शेल को हटाने का प्रयास करती है। हालांकि, यह सुनिश्चित करने के लिए मैन्युअल सत्यापन की सिफारिश की जाती है कि कोई निशान न बचे।
कृपया इस उपकरण का जिम्मेदारीपूर्वक और नैतिक रूप से उपयोग करें।