Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-53345 — गंभीर 0 डे कार रेंटल मैनेजमेंट सिस्टम संस्करण 1.0 - 1.3 में | Kitploit
उपकरण/GitHubGitHub/shadowbyte1/cve-2024-53345
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणरिमोट एक्सेस टूल
GitHubshadowbyte1/cve-2024-53345

CVE-2024-53345

गंभीर 0 डे कार रेंटल मैनेजमेंट सिस्टम संस्करण 1.0 - 1.3 में

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-53345

कार रेंटल प्रबंधन प्रणाली संस्करण 1.0 - 1.3 में महत्वपूर्ण 0 दिवसीय भेद्यता

विवरण:

कार रेंटल प्रबंधन प्रणाली (संस्करण 1.0 से 1.3) के सिस्टम सेटिंग्स मॉड्यूल की फ़ाइल अपलोड कार्यक्षमता में एक गंभीर भेद्यता मौजूद है, जो कम-विशेषाधिकार वाले उपयोगकर्ताओं को निष्पादन योग्य PHP स्क्रिप्ट सहित मनमानी फ़ाइलें अपलोड करने की अनुमति देती है। यह भेद्यता अपर्याप्त फ़ाइल प्रकार सत्यापन और अपलोड निर्देशिका पर अनुचित पहुँच नियंत्रण के कारण उत्पन्न होती है, जिससे हमलावर दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकते हैं और बिना प्रमाणीकरण के सार्वजनिक रूप से उन तक पहुँच सकते हैं।

इस दोष का शोषण करके, एक हमलावर PHP शेल अपलोड कर सकता है और बाद में अपलोड की गई फ़ाइल के URL में ?cmd= जोड़कर दूरस्थ रूप से कमांड निष्पादित कर सकता है। यह दूरस्थ कोड निष्पादन (RCE) को सक्षम बनाता है, जिससे संभावित रूप से पूर्ण सर्वर से समझौता हो सकता है। शोषण के परिणामस्वरूप संवेदनशील डेटा तक अनधिकृत पहुँच, विशेषाधिकार वृद्धि, और आगे के हमलों के लिए नेटवर्क के भीतर घुसपैठ हो सकती है।

आवश्यक शर्तें:

डिफ़ॉल्ट कॉन्फ़िगरेशन: सिस्टम सेटिंग्स मॉड्यूल में अपलोड कार्यक्षमता तक पहुँचने के लिए कम-विशेषाधिकार वाले उपयोगकर्ता खाते की आवश्यकता है।

साइट-विशिष्ट कॉन्फ़िगरेशन: कुछ सेटअपों में, फ़ाइल अपलोड कार्यक्षमता सार्वजनिक रूप से उजागर हो सकती है, जिससे हमलावर उपयोगकर्ता खाते की आवश्यकता के बिना इस भेद्यता का शोषण कर सकते हैं।

प्रभाव:

यह भेद्यता गंभीर है क्योंकि यह दूरस्थ कोड निष्पादन (RCE) की अनुमति देती है, जिसके परिणामस्वरूप संभावित रूप से:

पूर्ण सर्वर से समझौता। अनधिकृत डेटा पहुँच। विशेषाधिकार वृद्धि। नेटवर्क के भीतर पार्श्व गति।

अनुशंसाएँ:

इस भेद्यता को कम करने के लिए:

.php जैसी निष्पादन योग्य फ़ाइलों को अपलोड होने से रोकने के लिए सख्त फ़ाइल प्रकार सत्यापन लागू करें। फ़ाइल अपलोड अनुमतियों को केवल विश्वसनीय उपयोगकर्ताओं तक सीमित करें। सुनिश्चित करें कि अपलोड की गई फ़ाइलें एक गैर-वेब-सुलभ निर्देशिका में संग्रहीत हों। डिफ़ॉल्ट रूप से अपलोड की गई फ़ाइलों के निष्पादन को अवरुद्ध करने के लिए सर्वर अनुमतियाँ कॉन्फ़िगर करें। ज्ञात भेद्यताओं को दूर करने के लिए अपने सिस्टम को नियमित रूप से पैच और अपडेट करें।

स्क्रिप्ट उपयोग

python CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

python3 CVE-2024-53345.py -u "URL" -c "COOKIE" -cmd "COMMAND"

कमांड-लाइन तर्क

-u या --url: कार रेंटल प्रबंधन प्रणाली का बेस URL निर्दिष्ट करें।

-c या --cookie: अपलोड अनुरोध को प्रमाणित करने के लिए कम-विशेषाधिकार वाले उपयोगकर्ता का PHP सत्र ID (PHPSESSID) प्रदान करें। उदाहरण: 3952gmkk9uqf1csqgcmqo58qc0

-cmd या --command: शेल अपलोड होने के बाद आप सर्वर पर निष्पादित करना चाहते हैं उस कमांड को निर्दिष्ट करें। उदाहरण: hostname

आउटपुट

[+] शेल अपलोड करने का प्रयास किया जा रहा है...

[+] शेल सफलतापूर्वक अपलोड हो गया। /car_rental/admin/assets/uploads/ निर्देशिका जाँचें।

[+] अपलोड की गई PHP फ़ाइलें मिलीं: ['1730189880_php.php']

[+] अपलोड की गई शेल पर कमांड 'whoami' निष्पादित की जा रही है...

[+] कमांड आउटपुट:

Desktop-Demo\User

टूल डाउनलोड करें