Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-3980 — CVE-2019-3980 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो कस्टम C# पेलोड के माध्यम से रिमोट कमांड निष्पादन को सक्षम करता है, आउटपुट प्राप्त करने के लिए HTTP कॉलबैक के साथ। | Kitploit
उपकरण/GitHubGitHub/warferik/cve-2019-3980
पेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubwarferik/cve-2019-3980

CVE-2019-3980

CVE-2019-3980 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो कस्टम C# पेलोड के माध्यम से रिमोट कमांड निष्पादन को सक्षम करता है, आउटपुट प्राप्त करने के लिए HTTP कॉलबैक के साथ।

रिपॉजिटरी देखें
1895 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-3980

यह रिपॉजिटरी Nessus POC का उपयोग करने के लिए बनाया गया था, जिसमें एक कस्टम C# executable के माध्यम से रिमोट होस्ट पर कमांड चलाए जा सकें और कमांड का आउटपुट प्राप्त किया जा सके।

पायथन फ़ाइल का उपयोग वेब सर्वर शुरू करने, एक्सप्लॉइट को निष्पादित करने और फिर वेब सर्वर के माध्यम से परिणाम प्राप्त करने के लिए किया जाता है।
C# exe को एक्सप्लॉइट के माध्यम से लक्ष्य पर अपलोड किया जाता है। जब लक्ष्य पर निष्पादित किया जाता है, तो exe निर्दिष्ट IP/Port पर कॉल बैक करता है ताकि चलाने के लिए कमांड प्राप्त हो सके (पथ /cmd है)।
एक बार कमांड समाप्त होने पर, exe उसी वेब सर्वर को आउटपुट भेजता है। आउटपुट भेजना GET अनुरोध के माध्यम से किया जाता है जो 404 उत्पन्न करेगा, लेकिन यह ठीक है, हमें केवल base64 डेटा चाहिए।

C# exe में दो चर हैं जिन्हें अपडेट करने की आवश्यकता है
ये चर हमला करने वाले सिस्टम के IP और Port को संदर्भित करते हैं
string ip = "10.8.0.3";
string port = "8000";


--यदि port अपडेट किया जाता है, तो पायथन स्क्रिप्ट को भी अपडेट करना होगा, HTTP सर्वर को सर्व करने वाले चर का उल्लेख नीचे पायथन स्क्रिप्ट में दिया गया है PORT = 8000
जहाँ से स्क्रिप्ट लॉन्च की जाती है, उस स्थान में अपलोड की गई फ़ाइल के साथ-साथ "cmd" नामक फ़ाइल भी होनी चाहिए, जिसमें वॉन्टेड विंडोज़ कमांड होते हैं।

इस स्क्रिप्ट का उपयोग करने के लिए:
चर अपडेट करें
कमजोर होस्ट पर चलाने के लिए कमांड के साथ cmd फ़ाइल बनाएँ
ज़िप फ़ाइल में मौजूद C# समाधान को कंपाइल करें
पायथन स्क्रिप्ट चलाएँ:

python dameware-poc.py -t target_ip -e executable_to_upload

नीचे दिया गया उदाहरण रिमोट होस्ट पर net users कमांड चलाता है
Alt text
Alt text

टूल डाउनलोड करें