Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32002-Reverse-Shell — यह स्क्रिप्ट दर्शाती है कि कैसे CVE-2024-32002 भेद्यता का शोषण करके एक रिवर्स शेल प्राप्त किया जाए, जो प्रभावित सिस्टम तक दूरस्थ पहुँच प्रदान करता है। इसका उपयोग केवल नियंत्रित वातावरण में और केवल शैक्षिक या सुरक्षा परीक्षण उद्देश्यों के लिए सावधानीपूर्वक करें। | Kitploit
उपकरण/GitHubGitHub/yukafake/cve-2024-32002-reverse-shell
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubyukafake/cve-2024-32002-reverse-shell

CVE-2024-32002-Reverse-Shell

यह स्क्रिप्ट दर्शाती है कि कैसे CVE-2024-32002 भेद्यता का शोषण करके एक रिवर्स शेल प्राप्त किया जाए, जो प्रभावित सिस्टम तक दूरस्थ पहुँच प्रदान करता है। इसका उपयोग केवल नियंत्रित वातावरण में और केवल शैक्षिक या सुरक्षा परीक्षण उद्देश्यों के लिए सावधानीपूर्वक करें।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
632 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2024-32002-Reverse-Shell

यह स्क्रिप्ट CVE-2024-32002 भेद्यता का शोषण करके रिवर्स शेल प्राप्त करने का तरीका दर्शाती है, जो प्रभावित सिस्टम तक दूरस्थ पहुँच प्रदान करती है। इसे केवल नियंत्रित वातावरण में और केवल शैक्षिक या सुरक्षा परीक्षण उद्देश्यों के लिए सावधानीपूर्वक उपयोग करें।

ब्लॉग पोस्ट

यह स्क्रिप्ट ब्लॉग Blog: https://amalmurali.me/posts/git-rce से प्रेरित है। यहाँ आपको इस भेद्यता के बारे में अधिक विवरण मिलेंगे।

यह कैसे काम करता है

  1. एक दुर्भावनापूर्ण रिपॉजिटरी (git_rce) में एक विशेष रूप से डिज़ाइन किया गया पथ वाला एक उप-मॉड्यूल शामिल है।
  2. उप-मॉड्यूल का पथ केस-असंवेदनशील फ़ाइल सिस्टम का शोषण करने के लिए अपरकेस/लोअरकेस भिन्नता का उपयोग करता है।
  3. उप-मॉड्यूल में एक प्रतीकात्मक लिंक शामिल है जो अपनी .git/ निर्देशिका की ओर इशारा करता है, जिसमें एक दुर्भावनापूर्ण लिंक होता है।
  4. जब रिपॉजिटरी क्लोन की जाती है, तो प्रतीकात्मक लिंक का अनुसरण किया जाता है और दुर्भावनापूर्ण लिंक निष्पादित होता है, जिससे RCE होता है।
नोट:

प्रभावित और पैच की गई Git संस्करण

भेद्यता से प्रभावित संस्करण:

  • 2.45.1 से पहले के सभी संस्करण
  • 2.44.1 से पहले के सभी संस्करण
  • 2.43.4 से पहले के सभी संस्करण
  • 2.42.2 से पहले के सभी संस्करण
  • 2.41.1 से पहले के सभी संस्करण
  • 2.40.2 से पहले के सभी संस्करण
  • 2.39.4 से पहले के सभी संस्करण

पैच किए गए संस्करण:

  • 2.45.1
  • 2.44.1
  • 2.43.4
  • 2.42.2
  • 2.41.1
  • 2.40.2
  • 2.39.4

निष्पादन

⚠️ चेतावनी: इस PoC को उन सिस्टमों पर न चलाएँ जो आपकी संपत्ति नहीं हैं या जिनके लिए आपके पास स्पष्ट अनुमति नहीं है। अनधिकृत परीक्षण के अवांछित परिणाम हो सकते हैं।

root@kitploit:~
bash pocgitreveshell.sh

नोट: विंडोज में, इसके काम करने के लिए आपको शेल को व्यवस्थापक के रूप में चलाने की आवश्यकता हो सकती है।

निष्पादित करने पर कैसा दिखता है

image

और आपको रिवर्स शेल मिलेगा

image

यह इस PoC के लिए सब कुछ है :)

टूल डाउनलोड करें