Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SSH-key-and-RCE-PoC-for-CVE-2021-41773 — इस रिपॉज़िटरी में CVE-2021-41773 के लिए एक Proof-of-Concept शामिल है। इस CVE में LFI और RCE भेद्यता शामिल है। | Kitploit
उपकरण/GitHubGitHub/tiemio/ssh-key-and-rce-poc-for-cve-2021-41773
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubtiemio/ssh-key-and-rce-poc-for-cve-2021-41773

SSH-key-and-RCE-PoC-for-CVE-2021-41773

इस रिपॉज़िटरी में CVE-2021-41773 के लिए एक Proof-of-Concept शामिल है। इस CVE में LFI और RCE भेद्यता शामिल है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 साल पहलेअभी तक समीक्षित नहीं

SSH Key और RCE PoC CVE-2021-41773 के लिए

इस रिपॉजिटरी में CVE-2021-41773 के लिए एक Proof-of-Concept (PoC) शामिल है। यह CVE एक Local File Inclusion (LFI) और Remote Code Execution (RCE) भेद्यता को उजागर करता है।


स्थापना

सुनिश्चित करें कि आपके पास Go संस्करण 1.23.0 स्थापित है।
निम्न कमांड के साथ एक्सप्लॉइट बाइनरी बनाएँ:

root@kitploit:~
go build -o exploit

उपयोग कैसे करें

  • लक्ष्य IP निर्दिष्ट करें: -i फ्लैग का उपयोग करके लक्ष्य IP पता निर्दिष्ट करें (पोर्ट शामिल करें)। यह आवश्यक है।

    • उदाहरण:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080
      
  • SSH वर्डलिस्ट का आकार निर्दिष्ट करें: SSH वर्डलिस्ट का आकार चुनने के लिए -l फ्लैग का उपयोग करें।
    विकल्प:

    • 0: छोटा (डिफ़ॉल्ट)
    • 1: मध्यम
    • 2: बड़ा
      यह फ्लैग वैकल्पिक है।
    • उदाहरण:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -l 1
      
  • HTTPS सक्षम करें: HTTPS सक्षम करने के लिए -ssl फ्लैग का उपयोग करें (डिफ़ॉल्ट HTTP है)। यह फ्लैग वैकल्पिक है।

    • उदाहरण:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -ssl
      
  • कस्टम SSH कुंजी वर्डलिस्ट निर्दिष्ट करें: SSH कुंजियों के लिए कस्टम वर्डलिस्ट प्रदान करने हेतु -k फ्लैग का उपयोग करें। यह फ्लैग वैकल्पिक है।

    • उदाहरण:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -k /usr/share/wordlist/SecLists/Discovery/Web-Content/quickhits.txt
      
  • Remote Code Execution (RCE) सक्षम करें: कमांड को दूरस्थ रूप से निष्पादित करने के लिए -rce फ्लैग का उपयोग करें। यह फ्लैग वैकल्पिक है।

    • उदाहरण:
      root@kitploit:~
      ./exploit -i 10.0.0.1:8080 -rce
      

क्यों?

मैं Golang में कुछ लिखना चाहता था और भाषा सीखना चाहता था।
यह पहला पूर्ण प्रोग्राम है जो मैंने Golang में लिखा है।


नोट्स

  • इस टूल का उपयोग जिम्मेदारी से करें और केवल उन सिस्टम पर करें जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है।
  • CVE-2021-41773 Apache HTTP Server 2.4.49 और 2.4.50 को प्रभावित करता है। एक्सप्लॉइट चलाने से पहले सुनिश्चित करें कि लक्ष्य भेद्य है।
टूल डाउनलोड करें