Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tibbersv6/cve-2026-21440-poc-exp
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubtibbersv6/cve-2026-21440-poc-exp

CVE-2026-21440-POC-EXP

CVE-2026-21440 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows वेब सर्वरों पर फ़ाइल अपलोड और रिमोट कमांड निष्पादन को सक्षम करता है, साथ ही अंतर्निहित संवेदनशील पथ प्रीसेट के साथ।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21440 पूर्ण भेद्यता जानकारी

📁 CVE-2026-21440 PoC स्क्रिप्ट का उपयोग करने के संक्षिप्त चरण

  1. निर्भरताएँ स्थापित करें python -m pip install --upgrade pip

  2. परीक्षण चलाएँ python CVE-2026-21440-code.py -h

  3. 6 पूर्व-निर्धारित संवेदनशील पथ अंतर्निहित हैं (-s सीधे कॉल करें, लंबा पथ लिखने की आवश्यकता नहीं)

    image
  4. मुख्य पैरामीटर त्वरित संदर्भ (तालिका संस्करण, स्पष्ट और समझने में आसान)

पैरामीटरआवश्यक / वैकल्पिकमुख्य कार्यआपके लक्ष्य का उदाहरण
-u/--urlआवश्यकलक्ष्य आधार URL (आपके स्क्रीनशॉट का लक्ष्य, स्थिर रहता है)-u http://172.17.10.12:2324
-s/--selectवैकल्पिकअंतर्निहित संवेदनशील पथ चुनें (6 पूर्व-निर्धारित, सीधे उपनाम दर्ज करें, पूर्ण पथ लिखने की आवश्यकता नहीं)-s hosts、-s systemini
-f/--fileवैकल्पिककस्टम सत्यापन फ़ाइल पथ (-s से उच्च प्राथमिकता, पूर्ण Windows पथ लिखना आवश्यक)-f C:/Windows/System32/drivers/etc/protocols
--exploitवैकल्पिकभेद्यता शोषण मोड सक्षम करें (Shell अपलोड + दूरस्थ कमांड निष्पादन, विशेषाधिकार वृद्धि का मुख्य स्विच)--exploit
--shellशोषण के लिए आवश्यकShell पूर्ण Windows पथ पर लिखा जाता है (Web रूट निर्देशिका होनी चाहिए, अन्यथा एक्सेस नहीं किया जा सकता)--shell C:/phpstudy/WWW/shell.php
--passवैकल्पिकShell कनेक्शन पासवर्ड (कस्टम, डिफ़ॉल्ट: cve2026)--pass myhack123
--typeवैकल्पिकShell प्रकार (Windows Web वातावरण के लिए उपयुक्त, डिफ़ॉल्ट php, वैकल्पिक asp)--type asp
--cmdवैकल्पिकनिष्पादित करने के लिए परीक्षण Windows कमांड (डिफ़ॉल्ट whoami, वैकल्पिक ipconfig/dir आदि)--cmd ipconfig

अस्वीकरण

यह CVE-2026-21440 प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट केवल शैक्षिक, शोध और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।

❌ आप इसका उपयोग कर सकते हैं: • उन सिस्टमों पर जिनके आप स्वामी हैं • उन सिस्टमों पर जिनके परीक्षण के लिए आपको स्पष्ट रूप से लिखित अनुमति प्राप्त है

❌ आप इसका उपयोग नहीं कर सकते: • किसी भी सिस्टम तक अनधिकृत पहुँच के लिए • किसी भी प्रकार की अवैध गतिविधि के लिए • दुर्भावनापूर्ण उद्देश्यों के लिए

लेखक और वितरक निम्नलिखित के लिए ज़िम्मेदार नहीं हैं: • इस उपकरण का दुरुपयोग • सिस्टम क्षति • अनधिकृत उपयोग के कानूनी परिणाम

बिना अनुमति के सिस्टम पर हमला करने के लिए इस स्क्रिप्ट का उपयोग करना अधिकांश देशों के कानूनों का उल्लंघन है (उदाहरण के लिए, अमेरिका का CFAA, ब्रिटेन का कंप्यूटर दुरुपयोग अधिनियम)।

इस उपकरण का उपयोग करके आप सहमत हैं: • अपने कार्यों की पूरी ज़िम्मेदारी लेने के लिए • सभी लागू कानूनों का पालन करने के लिए

नैतिक रहें। ज़िम्मेदारी से परीक्षण करें। विक्रेता को भेद्यताओं की रिपोर्ट करें।

टूल डाउनलोड करें