Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dell-emc_recoverpoint — Exploits for Dell EMC RecoverPoint enterprise data protection platform | Kitploit
उपकरण/GitHubGitHub/bao7uo/dell-emc_recoverpoint
Vulnerability AnalysisExploitationPenetration Testing
GitHubbao7uo/dell-emc_recoverpoint

dell-emc_recoverpoint

Exploits for Dell EMC RecoverPoint enterprise data protection platform

रिपॉजिटरी देखें
1328 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Dell EMC RecoverPoint

एक एंटरप्राइज़ डेटा संरक्षण प्लेटफ़ॉर्म के लिए एक्सप्लॉइट्स

मैंने RecoverPoint एंटरप्राइज़ डेटा संरक्षण प्लेटफ़ॉर्म में निम्नलिखित कमज़ोरियाँ खोजी हैं, जो Dell EMC के प्रकटीकरण में उल्लिखित हैं।

  • http://seclists.org/fulldisclosure/2018/May/61

उपयोगकर्ता नाम में कमांड इंजेक्शन के माध्यम से रूट विशेषाधिकारों के साथ बिना प्रमाणीकरण वाला गंभीर रिमोट कोड निष्पादन (CVE-2018-1235, CVSS 9.8, गंभीर गंभीरता)

  • नेटवर्क पर RecoverPoint डिवाइस की दृश्यता रखने वाले हमलावर को अंतर्निहित Linux ऑपरेटिंग सिस्टम पर पूर्ण नियंत्रण प्राप्त करने की अनुमति देता है।
  • रिमोट एक्सप्लॉइट यहाँ
  • लोकल एक्सप्लॉइट यहाँ

प्रशासनिक मेनू में मनमाना फ़ाइल पठन (CVE-2018-1242, CVSS 6.7, मध्यम गंभीरता)

  • boxmgmt प्रशासनिक मेनू तक पहुँच रखने वाला हमलावर फ़ाइल सिस्टम से उन फ़ाइलों को पढ़ सकता है जो boxmgmt उपयोगकर्ता के लिए सुलभ हैं।
  • एक्सप्लॉइट यहाँ

Tomcat लॉग फ़ाइल में LDAP क्रेडेंशियल (CVE-2018-1241, CVSS 6.2, मध्यम गंभीरता)

  • कुछ शर्तों के तहत, RecoverPoint लॉग फ़ाइल में प्लेनटेक्स्ट क्रेडेंशियल लीक कर देगा।

तृतीय पक्ष कमज़ोरियों के लिए एक्सप्लॉइट्स

ये वे शोषण तकनीकें हैं जो मैंने उन कमज़ोरियों के लिए खोजी हैं जिन्हें मैंने नहीं खोजा था।

CVE-2018-1185 - एक OS कमांड इंजेक्शन कमज़ोरी जिसके परिणामस्वरूप बिल्ट-इन व्यवस्थापक उपयोगकर्ता के रूप में कोड निष्पादन होता है

  • एक्सप्लॉइट यहाँ

और अधिक आने वाला है

टूल डाउनलोड करें