Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-7808 — RCE निम्न विशेषाधिकार वाले उपयोगकर्ता के लिए CSRF के माध्यम से open-webui में शोषण | Kitploit
उपकरण/GitHubGitHub/theunknownsoul/cve-2024-7808
शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubtheunknownsoul/cve-2024-7808

CVE-2024-7808

RCE निम्न विशेषाधिकार वाले उपयोगकर्ता के लिए CSRF के माध्यम से open-webui में शोषण

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-7808 💀

$${\color{red} यह \space शोषण \space कानून \space का \space उल्लंघन \space कर \space सकता \space है।}$$ $${\color{red}\space आप \space अपने \space कार्यों \space के \space लिए \space जिम्मेदार \space हैं।}$$ $${\color{red}प्रदर्शन \space उद्देश्य \space के \space लिए \space ही।}$$

विवरण

open-webui में गैर-प्रशासक उपयोगकर्ताओं द्वारा CSRF के माध्यम से RCE जो हमलावर को अंतर्निहित जावास्क्रिप्ट के साथ दुर्भावनापूर्ण HTML दस्तावेज़ भेजने की अनुमति देता है जो रिवर्स शेल वाली फ़ाइल को अपलोड और निष्पादित करेगा।

मुख्य चरण से पहले स्क्रिप्ट मल्टीपार्ट फॉर्म डेटा सबमिशन और netcat listener के साथ HTML दस्तावेज़ देने के लिए वेब सर्वर शुरू करती है। इसके बाद, कमजोर साइट पर दस्तावेज़ अपलोड करें और पेज लोड इवेंट पर जावास्क्रिप्ट python रिवर्स शेल वाली फ़ाइल अपलोड करेगा। यदि सब कुछ ठीक रहा तो आपको टर्मिनल में रिवर्स शेल प्राप्त होगा। साथ ही, यदि डायरेक्टरी लिस्टिंग दिखाई देती है तो आप पेज पर जा सकते हैं और मैन्युअल रूप से फ़ाइल अपलोड प्रक्रिया की जांच और डीबग करने का प्रयास कर सकते हैं।

तैयारी

  1. प्रोजेक्ट क्लोन करें git clone https://github.com/theUnknownSoul/CVE-2024-7806
  2. install.sh स्क्रिप्ट के अधिकार बदलें और सभी आवश्यक सिस्टम निर्भरताओं और अधिकारों को स्थापित करने के लिए रूट से चलाएं।
  3. यदि आवश्यक हो तो serve.sh स्क्रिप्ट में वेब सर्वर और netcat listener के लिए पोर्ट बदलें।
  4. non_suspicious_file.py में रिवर्स शेल के लिए IP और सर्वर पोर्ट बदलें।
  • pip install -r requirements.txt के साथ पायथन निर्भरताएँ स्थापित करें।
  • उपयोग

    root@kitploit:~
    python CVE-2024-7806.py -u <target url>
    
    टूल डाउनलोड करें