Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dell-emc_recoverpoint — डेल ईएमसी रिकवरपॉइंट एंटरप्राइज़ डेटा सुरक्षा प्लेटफ़ॉर्म के लिए एक्सप्लॉइट्स | Kitploit
उपकरण/GitHubGitHub/bao7uo/dell-emc_recoverpoint
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubbao7uo/dell-emc_recoverpoint

dell-emc_recoverpoint

डेल ईएमसी रिकवरपॉइंट एंटरप्राइज़ डेटा सुरक्षा प्लेटफ़ॉर्म के लिए एक्सप्लॉइट्स

रिपॉजिटरी देखें
1328 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Dell EMC RecoverPoint

एक एंटरप्राइज़ डेटा संरक्षण प्लेटफ़ॉर्म के लिए एक्सप्लॉइट्स

मैंने RecoverPoint एंटरप्राइज़ डेटा संरक्षण प्लेटफ़ॉर्म में निम्नलिखित कमज़ोरियाँ खोजी हैं, जो Dell EMC के प्रकटीकरण में उल्लिखित हैं।

  • http://seclists.org/fulldisclosure/2018/May/61

उपयोगकर्ता नाम में कमांड इंजेक्शन के माध्यम से रूट विशेषाधिकारों के साथ बिना प्रमाणीकरण वाला गंभीर रिमोट कोड निष्पादन (CVE-2018-1235, CVSS 9.8, गंभीर गंभीरता)

  • नेटवर्क पर RecoverPoint डिवाइस की दृश्यता रखने वाले हमलावर को अंतर्निहित Linux ऑपरेटिंग सिस्टम पर पूर्ण नियंत्रण प्राप्त करने की अनुमति देता है।
  • रिमोट एक्सप्लॉइट यहाँ
  • लोकल एक्सप्लॉइट यहाँ

प्रशासनिक मेनू में मनमाना फ़ाइल पठन (CVE-2018-1242, CVSS 6.7, मध्यम गंभीरता)

  • boxmgmt प्रशासनिक मेनू तक पहुँच रखने वाला हमलावर फ़ाइल सिस्टम से उन फ़ाइलों को पढ़ सकता है जो boxmgmt उपयोगकर्ता के लिए सुलभ हैं।
  • एक्सप्लॉइट यहाँ

Tomcat लॉग फ़ाइल में LDAP क्रेडेंशियल (CVE-2018-1241, CVSS 6.2, मध्यम गंभीरता)

  • कुछ शर्तों के तहत, RecoverPoint लॉग फ़ाइल में प्लेनटेक्स्ट क्रेडेंशियल लीक कर देगा।

तृतीय पक्ष कमज़ोरियों के लिए एक्सप्लॉइट्स

ये वे शोषण तकनीकें हैं जो मैंने उन कमज़ोरियों के लिए खोजी हैं जिन्हें मैंने नहीं खोजा था।

CVE-2018-1185 - एक OS कमांड इंजेक्शन कमज़ोरी जिसके परिणामस्वरूप बिल्ट-इन व्यवस्थापक उपयोगकर्ता के रूप में कोड निष्पादन होता है

  • एक्सप्लॉइट यहाँ

और अधिक आने वाला है

टूल डाउनलोड करें