CVE-2018-19518
यूनिवर्सिटी ऑफ वाशिंगटन IMAP Toolkit 2007f, UNIX पर, जैसा कि PHP और अन्य उत्पादों में imap_open() में उपयोग किया जाता है, बिना आर्गुमेंट इंजेक्शन रोके एक rsh कमांड लॉन्च करता है (c-client/imap4r1.c में...
- प्रकाशित
- 25 नव॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 नव॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
यूनिवर्सिटी ऑफ वाशिंगटन IMAP Toolkit 2007f, UNIX पर, जैसा कि PHP और अन्य उत्पादों में imap_open() में उपयोग किया जाता है, बिना आर्गुमेंट इंजेक्शन रोके एक rsh कमांड लॉन्च करता है (c-client/imap4r1.c में imap_rimap फ़ंक्शन और osdep/unix/tcp_unix.c में tcp_aopen फ़ंक्शन के माध्यम से), जो दूरस्थ हमलावरों को मनमाना OS कमांड निष्पादित करने की अनुमति दे सकता है यदि IMAP सर्वर नाम अविश्वसनीय इनपुट है (जैसे, किसी वेब एप्लिकेशन के उपयोगकर्ता द्वारा दर्ज किया गया) और यदि rsh को अलग आर्गुमेंट सेमेंटिक्स वाले प्रोग्राम से बदल दिया गया है। उदाहरण के लिए, यदि rsh ssh का लिंक है (जैसा कि Debian और Ubuntu सिस्टम पर देखा गया है), तो हमला "-oProxyCommand" आर्गुमेंट वाले IMAP सर्वर नाम का उपयोग कर सकता है।
स्रोत
3- CVE-2018-19518एक्सप्लॉइट
PHP IMAP एक्सटेंशन के माध्यम से CVE-2018-19518 RCE एक्सप्लॉइट प्रदर्शित करने वाला डॉकर-आधारित प्रयोगशाला वातावरण, शैक्षिक परीक्षण के लिए चरण-दर-चरण उपयोग और WAF एकीकरण के साथ।
- EXP_CVE-2018-19518एक्सप्लॉइट
Python एक्सप्लॉइट स्क्रिप्ट CVE-2018-19518 के लिए, PHP imap_open() कमजोरी को लक्षित करते हुए अधिकृत सिस्टम पर रिमोट कमांड निष्पादित करने और रिवर्स शेल उत्पन्न करने हेतु।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।