Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-19859 — CVE-2018-19859 रिमोट कोड निष्पादन प्रूफ ऑफ कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/whiteoaksecurity/cve-2018-19859
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubwhiteoaksecurity/cve-2018-19859

CVE-2018-19859

CVE-2018-19859 रिमोट कोड निष्पादन प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
15 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-19859 - RCE प्रूफ ऑफ कॉन्सेप्ट

यह रिपॉजिटरी OpenRefine < 3.1-beta के विरुद्ध रिमोट कोड एक्ज़ीक्यूशन (RCE) के लिए एक प्रूफ ऑफ कॉन्सेप्ट प्रदान करती है। Create Project कार्यक्षमता के अंदर एक डायरेक्टरी ट्रैवर्सल भेद्यता का शोषण करके, CVE-2018-19859, एक दुर्भावनापूर्ण उपयोगकर्ता कोड एक्ज़ीक्यूशन प्राप्त करने के लिए एक कस्टम Java एक्सटेंशन अपलोड कर सकता है।

यह प्रूफ ऑफ कॉन्सेप्ट एक सरल Java रिवर्स शेल शामिल करता है जो उपयोगकर्ता के {webroot}/extension/whiteoak/ पर नेविगेट करने पर सक्रिय होता है।

स्थापना

  1. OpenRefine का एक स्थानीय कमजोर संस्करण प्राप्त करें, जैसे संस्करण 2.8।
  2. इस एक्सटेंशन रिपॉजिटरी को openrefine/extensions/ डायरेक्टरी में क्लोन करें।
  3. नए एक्सटेंशन का संदर्भ जोड़ने के लिए एक्सटेंशन डायरेक्टरी में build.xml फ़ाइल को संशोधित करें।
  4. एक्सटेंशन को ./refine clean && ./refine build से संकलित करें।
  5. evilarc_whiteoak.py का उपयोग करके दुर्भावनापूर्ण ज़िप आर्काइव उत्पन्न करें, ताकि पूरी डायरेक्टरी का एक zip slip आर्काइव बन सके। सुनिश्चित करें कि webroot पथ प्रदान किया गया है:
root@kitploit:~
python3 evilarc_whiteoak.py -d 14 -p "{webroot directory}/openrefine/webapp/extensions/" whiteoak/
  1. Create Project कार्यक्षमता के माध्यम से CVE-2018-19859 में वर्णित भेद्यता का उपयोग करके एक्सटेंशन अपलोड करें और OpenRefine वेबसर्वर को पुनरारंभ करें।
  2. {webroot}/extension/whiteoak/ पर नेविगेट करें और अपना नया शेल पकड़ें।

श्रेय

@itsacoderepo GitHub पर CVE विवरण के लिए।

@ptoomy3 मूल Zip Slip आर्काइव निर्माण टूल के लिए, जिसे White Oak Security ने python3 में अपडेट किया और डायरेक्टरी आर्काइव करने के लिए समर्थन जोड़ा।

टूल डाउनलोड करें