CVE-2004-1561
आइसकास्ट (Icecast) 2.0.1 और उससे पहले के संस्करणों में बफर ओवरफ्लो भेद्यता दूरस्थ हमलावरों को बड़ी संख्या में हेडर वाले HTTP अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 20 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अक्टू॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
आइसकास्ट (Icecast) 2.0.1 और उससे पहले के संस्करणों में बफर ओवरफ्लो भेद्यता दूरस्थ हमलावरों को बड़ी संख्या में हेडर वाले HTTP अनुरोध के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
9CVE-2004-1561 के लिए एक्सप्लॉइट जो विंडोज़ पर Icecast हेडर ओवरराइट बफर ओवरफ्लो का उपयोग करता है, जो रिवर्स शेल पेलोड के साथ रिमोट कोड एक्सेक्यूशन प्रदान करता है।
- CVE-2004-1561एक्सप्लॉइट
Icecast हेडर ओवरराइट बफर ओवरफ्लो RCE < 2.0.1 (Win32)
TryHackMe के Ice मशीन का पूर्ण समझौता — बफर ओवरफ्लो के माध्यम से Icecast 2.0.1 RCE (CVE-2004-1561), उसके बाद UAC बाईपास / COM अपहरण के माध्यम से Windows विशेषाधिकार वृद्धि। विस्तृत पद्धति और उपचार शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।