CVE-2023-24489
Citrix Content Collaboration ShareFile अनुचित अभिगम नियंत्रण भेद्यता
- प्रकाशित
- 10 जुल॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- Citrix
- साक्ष्य देखे गए
- 16 अग॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
ग्राहक-प्रबंधित ShareFile स्टोरेज ज़ोन कंट्रोलर में एक भेद्यता खोजी गई है, जिसका यदि दोहन किया जाता है, तो यह एक अप्रमाणित हमलावर को ग्राहक-प्रबंधित ShareFile स्टोरेज ज़ोन कंट्रोलर से दूरस्थ रूप से समझौता करने की अनुमति दे सकती है।
स्रोत
2- CVE-2023-24489-ShareFileएक्सप्लॉइट
यह परियोजना एक Python स्क्रिप्ट है जो ShareFile में CVE-2023-24489 कमजोरी का शोषण करती है। यह लक्ष्य सर्वर पर दूरस्थ कमांड निष्पादन की अनुमति देती है। यह स्क्रिप्ट Windows और Linux (परीक्षण पर) प्लेटफार्मों दोनों का समर्थन करती है, और इसका उपयोग व्यक्तिगत लक्ष्यों का शोषण करने या URL की सूची पर सामूहिक जांच करने के लिए किया जा सकता है।
CVE-2023-24489 के लिए bash के साथ POC।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।