CVE-2015-6967
Nibbleblog 4.0.5 से पहले के संस्करणों में My Image प्लगइन में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ प्रशासकों को निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर content/private/plugins/my_image/image.php...
- प्रकाशित
- 16 सित॰ 2015
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 अक्टू॰ 2015
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nibbleblog 4.0.5 से पहले के संस्करणों में My Image प्लगइन में अप्रतिबंधित फ़ाइल अपलोड भेद्यता दूरस्थ प्रशासकों को निष्पादन योग्य एक्सटेंशन वाली फ़ाइल अपलोड करके, फिर content/private/plugins/my_image/image.php में फ़ाइल तक सीधे अनुरोध के माध्यम से पहुँचकर मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
6- CVE-2015-6967एक्सप्लॉइट
# CVE-2015-6967 के लिए Python एक्सप्लॉइट स्क्रिप्ट Nibbleblog 4.0.3 में प्रमाणित मनमाना फ़ाइल अपलोड सक्षम करने वाला Python एक्सप्लॉइट स्क्रिप्ट, जिसमें कस्टम पेलोड समर्थन शामिल है।
- CVE-2015-6967-EXPLOITएक्सप्लॉइट
CVE-2015-6967 PoC Exploit
- HTB_Nibblesएक्सप्लॉइट
इस रिपॉजिटरी में आपको Nibbles का तकनीकी रिपोर्ट, CVE-2015-6967 का शोषण और एक autopwn टूल मिलेगा यदि आप HackTheBox में मशीन को हल करना चाहते हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।