APT-बैकपैक
APT द्वारा सबसे अधिक उपयोग किए जाने वाले CVE, वैध RAT और प्रतिकूल द्वारा उपयोग किए जाने वाले अन्य उपकरण
CVE
- CVE-2019-11510 (Pulse Connect Secure 8.2 8.3 9.0) अनधिकृत फ़ाइल पढ़ना
- CVE-2019-19781 (Citrix ADC & Gateway) निर्देशिका ट्रैवर्सल
- CVE-2020-5902 (F5 Big IP) RCE
- CVE-2021-1497 (Cisco HyperFlex HX) अनधिकृत कमांड इंजेक्शन
- CVE-2021-20090 (Buffalo WSR-2533DHP2 WSR-2533DHP3) अनधिकृत RCE
- CVE-2021-22006 (Vmware vCenter Server) प्रमाणीकरण बायपास
- CVE-2021-22205 (GitLab CE/EE) RCE
- CVE-2021-26084 (Atlassian Confluence) अनधिकृत RCE
- CVE-2021-26855 (Microsoft Exchange Server) RCE
- CVE-2021-26857 (Microsoft Exchange Server) RCE
- CVE-2021-26858 (Microsoft Exchange Server) RCE
- CVE-2021-26865 (Microsoft Exchange Server) RCE
- CVE-2021-36260 (Hikvision) कमांड इंजेक्शन
- CVE-2021-40539 (ManageEngine ADSelfService Plus) API प्रमाणीकरण बायपास -> RCE
- CVE-2021-41773 (Apache HTTP Server 2.4.49) पथ ट्रैवर्सल
- CVE-2021-42237 (Sitecore XP 7.5) डीश्रृंखलीकरण -> RCE
- CVE-2021-44228 (Apache Log4j) RCE
- CVE-2021-40444 (Microsoft Office) RCE
- CVE-2022-1388 (F5 BIG-IP) RCE
- CVE-2022-24112 (Apache APISIX 2.12.1) RCE
- CVE-2022-26134 (Atlassian Confluence) RCE
वैध RAT (रिमोट प्रशासन उपकरण) और सर्वर सॉकेट
- Ammyy admin client v3 (windows) (यह कई सुरक्षा उपायों द्वारा पकड़ा जाता है)
- Ngrok client (windows/linux)
शोषण
डेटा बहिर्वाह
फ़िशिंग
- चेतावनियों वाला ऑफ़िस दस्तावेज़ (सामग्री सक्षम करें)
रिवर्स शेल
इसका सही उपयोग करें, मैं इस पैक के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हूं