Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Bypass-File-Upload-on-Koken-CMS — यह रिपॉजिटरी बताती है कि Koken CMS पर फ़ाइल अपलोड प्रतिबंधों को कैसे बायपास किया जाए | Kitploit
उपकरण/GitHubGitHub/v1n1v131r4/bypass-file-upload-on-koken-cms
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubv1n1v131r4/bypass-file-upload-on-koken-cms

Bypass-File-Upload-on-Koken-CMS

यह रिपॉजिटरी बताती है कि Koken CMS पर फ़ाइल अपलोड प्रतिबंधों को कैसे बायपास किया जाए

रिपॉजिटरी देखें
116 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Koken CMS पर फ़ाइल अपलोड बाइपास करें

यह रिपॉज़िटरी बताती है कि Koken CMS - 0.22.24 (प्रमाणित) पर फ़ाइल अपलोड प्रतिबंधों को कैसे बाइपास किया जाए।


Koken CMS के बारे में

Koken एक निःशुल्क सामग्री प्रबंधन प्रणाली है जो फोटोग्राफरों, डिज़ाइनरों और कलाकारों के लिए डिज़ाइन की गई है।

वेबसाइट: http://koken.me/

Koken CMS Softaculous पर भी उपलब्ध है: https://www.softaculous.com/apps/cms/Koken


फ़ाइल अपलोड प्रतिबंधों को बाइपास करें (PoC)

Koken CMS की अपलोड प्रतिबंध अनुमत फ़ाइल एक्सटेंशन (श्वेतसूची) की एक सूची पर आधारित हैं, जो Burp के माध्यम से HTTP अनुरोध को संभालकर बाइपास को सुविधाजनक बनाती हैं।

Koken CMS एडमिन पैनल में लॉग इन करने के बाद, "सामग्री आयात करें" विकल्प चुनें।

1

1

एक प्रूफ़ ऑफ़ कॉन्सेप्ट के रूप में, मैंने phpinfo() फ़ंक्शन के साथ एक PHP फ़ाइल बनाई और उसे डबल एक्सटेंशन (image.php.jpg) के साथ सहेजा।

1

मैंने image.php.jpg फ़ाइल का चयन किया और अनुरोध को Burp पर अग्रेषित किया।

1

Burp में, मैंने फ़ाइल एक्सटेंशन को .php में बदल दिया।

1

1

इमेज लाइब्रेरी में वापस, "फ़ाइल डाउनलोड करें" बटन है जो दिखाता है कि दुर्भावनापूर्ण फ़ाइल सर्वर पर कहाँ सहेजी गई थी।

1

बस उसे एक्सेस करें और प्रूफ़ ऑफ़ कॉन्सेप्ट की पुष्टि करें।

इस परिदृश्य में, एक हमलावर सर्वर से समझौता करने के लिए, उदाहरण के तौर पर, रिवर्स शेल भेज सकता है।

1

टूल डाउनलोड करें