CVE-2013-5211
ntpd में ntp_request.c का monlist फीचर NTP 4.2.7p26 से पहले के संस्करणों में दूरस्थ हमलावरों को जाली (1) REQ_MON_GETLIST या (2) REQ_MON_GETLIST_1 अनुरोधों के माध्यम से सेवा अस्वीकार (ट्रैफ़िक प्रवर्धन)...
- प्रकाशित
- 2 जन॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अप्रैल 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ntpd में ntp_request.c का monlist फीचर NTP 4.2.7p26 से पहले के संस्करणों में दूरस्थ हमलावरों को जाली (1) REQ_MON_GETLIST या (2) REQ_MON_GETLIST_1 अनुरोधों के माध्यम से सेवा अस्वीकार (ट्रैफ़िक प्रवर्धन) उत्पन्न करने की अनुमति देता है, जैसा कि दिसंबर 2013 में वास्तविक दुनिया में शोषण किया गया था।
स्रोत
5- CVE-2013-5211स्कैनर
पायथन PoC स्कैनर जो CVE-2013-5211 के लिए संवेदनशील NTP सर्वरों का पता लगाता है, monlist अनुरोध भेजकर और उन प्रतिक्रियाओं की पहचान करता है जो ntpd DoS जोखिम का संकेत देती हैं।
- NTP_CVE-2013-5211एक्सप्लॉइट
CVE-2013-5211 का शोषण करें और जाँच करें
- ntpdosPoC
वितरित NTP रिफ्लेक्शन DoS (CVE-2013-5211) के लिए PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।