CVE-2021-31800
smbserver.py में एकाधिक पाथ ट्रैवर्सल भेद्यताएँ Impacket के 0.9.22 तक के संस्करण में smbserver.py में एकाधिक पाथ ट्रैवर्सल भेद्यताएँ मौजूद हैं। एक हमलावर जो चालू smbserver इंस्टेंस से कनेक्ट होता है, वह ../ डायरेक्ट्री...
- प्रकाशित
- 5 मई 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# smbserver.py में एकाधिक पाथ ट्रैवर्सल भेद्यताएँ Impacket के 0.9.22 तक के संस्करण में smbserver.py में एकाधिक पाथ ट्रैवर्सल भेद्यताएँ मौजूद हैं। एक हमलावर जो चालू smbserver इंस्टेंस से कनेक्ट होता है, वह `../` डायरेक्ट्री ट्रैवर्सल के माध्यम से मनमानी फाइलों को सूचीबद्ध और लिख सकता है। इसका दुरुपयोग `/etc/shadow` या SSH प्रमाणित कुंजी को बदलकर मनमाना कोड निष्पादन प्राप्त करने के लिए संभावित रूप से किया जा सकता है।
स्रोत
2smbserver.py में एक पथ ट्रैवर्सल दोष हमलावर को सर्वर पर मनमानी फ़ाइलें पढ़ने/लिखने की अनुमति देता है।
CVE-2021-31800 POC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।