Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-67223 — यह दोष एक दूरस्थ और बिना किसी प्रमाणीकरण वाले हमलावर को सीधे सपोर्ट टिकट, आंतरिक मामलों और उनके सभी गोपनीय अनुलग्नकों तक पहुंचने की अनुमति देता है। Aranda के रिकॉर्ड को स्वचालित रूप से पुनरावृत्त और डाउनलोड करके, संवेदनशील जानकारी बड़े पैमाने पर बहिर्गमन के लिए उजागर हो जाती है। | Kitploit
उपकरण/GitHubGitHub/brandonperezlara/cve-2025-67223
भेद्यता विश्लेषणशोषणडेटा निष्कासनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbrandonperezlara/cve-2025-67223

CVE-2025-67223

यह दोष एक दूरस्थ और बिना किसी प्रमाणीकरण वाले हमलावर को सीधे सपोर्ट टिकट, आंतरिक मामलों और उनके सभी गोपनीय अनुलग्नकों तक पहुंचने की अनुमति देता है। Aranda के रिकॉर्ड को स्वचालित रूप से पुनरावृत्त और डाउनलोड करके, संवेदनशील जानकारी बड़े पैमाने पर बहिर्गमन के लिए उजागर हो जाती है।

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-67223: Aranda Service Desk में गलत पहुँच नियंत्रण और सूचना प्रकटीकरण

CVE ID: CVE-2025-67223
प्रभावित उत्पाद: Aranda Service Desk (Aranda File Server - AFS मॉड्यूल)
प्रभावित संस्करण: < 8.3.12
लेखक: Brandon Perez Lara


🚨 अवलोकन

Aranda Service Desk के फ़ाइल प्रबंधन मॉड्यूल (Aranda File Server) में एक गंभीर कमज़ोरी पाई गई। सिस्टम दैनिक गतिविधि लॉग को पूर्वानुमानित नामों (जैसे, YYYYMMDD.log) के साथ एक सार्वजनिक निर्देशिका (/AFS/logs/) में बिना किसी पहुँच प्रतिबंध के संग्रहीत करता है।

इस कमज़ोरी का जोखिम स्तर गंभीर है: यह दोष एक अप्रमाणित दूरस्थ हमलावर को Aranda के लॉग को स्वचालित रूप से पुनरावृत्त करने और व्यवस्थित रूप से डाउनलोड करने की अनुमति देता है। मुख्य मुद्दा यह है कि ये लॉग फ़ाइलें सिस्टम पर अपलोड की गई सभी फ़ाइलों के वर्चुअल पथ प्रकट करती हैं, जिससे हमलावर को बिना किसी भेदभाव के सहायता टिकट, गोपनीय Aranda आंतरिक मामले और संबंधित सभी संवेदनशील फ़ाइल अनुलग्नकों को देखने और बाहर निकालने की क्षमता मिलती है।

🛠️ प्रूफ ऑफ कॉन्सेप्ट (PoC)

शोषण श्रृंखला में उजागर लॉग की पहचान करना, आंतरिक फ़ाइल पथ निकालना और संवेदनशील फ़ाइलों तक सीधे पहुँचना शामिल है।

1 - लॉग एक्सेस: /AFS/logs/ निर्देशिका में वर्तमान या पिछली तिथि (जैसे 20251201.log) का संदर्भ देते हुए एक सरल HTTP अनुरोध किया जाता है।

2026-04-29_10h43_47

2 - पथ निष्कर्षण (सूचना प्रकटीकरण): जब लॉग डाउनलोड किया जाता है, तो सापेक्ष पथ प्रकट होते हैं जैसे: SERVICE DESK FILE UPLOADED ServiceCalls\365763\description...html। इसके अलावा, लॉग में त्रुटि संदेश पूर्ण सर्वर पथ प्रकट करते हैं (जैसे D:\inetpub\wwwroot\...)।

2026-04-27_20h32_40

3 - प्रत्यक्ष पहुँच (टूटा हुआ पहुँच नियंत्रण): चूँकि सिस्टम इन स्थिर संसाधनों के लिए उपयोगकर्ता के सत्र को मान्य नहीं करता है, हमलावर को केवल निकाले गए पथ को आधार URL (जैसे /AFS/ServiceDesk/ServiceCalls/...) के साथ जोड़कर फ़ाइल तक पहुँचने की आवश्यकता होती है।

2026-04-27_20h33_32
2026-04-27_20h33_49

बाहर निकालना: इस विधि का उपयोग करके, टिकटों के HTML विवरण के साथ-साथ PDF, ZIP फ़ाइलों, चित्रों या SQL स्क्रिप्ट जैसे संवेदनशील अनुलग्नकों को डाउनलोड करना संभव है।

स्क्रिप्ट CVE-2025-67223.py: 2026-04-27_20h38_50

2026-04-27_20h40_27

प्रभाव

यह कमज़ोरी एक तीसरे पक्ष को चुपचाप निम्नलिखित बाहर निकालने की अनुमति देती है:

  • PII: घटनाओं की रिपोर्ट करने वाले उपयोगकर्ताओं के नाम, फ़ोन नंबर और ईमेल पते।
  • कॉर्पोरेट रहस्य: विस्तृत घटना विवरण और सभी प्रकार के गोपनीय संलग्न दस्तावेज़।
  • बुनियादी ढाँचा: सर्वर की आंतरिक निर्देशिका संरचना का ज्ञान।

समाधान

  • Aranda Software ने इसके समाधान के लिए एक पैच जारी किया है। कार्यान्वित मुख्य अनुशंसाएँ इस प्रकार हैं:

  • Aranda Service Desk को संस्करण 8.3.12 या उच्चतर पर अपडेट करें।

  • लॉग को वेब रूट (wwwroot) के बाहर ले जाकर उन तक पहुँच प्रतिबंधित करें।

  • /ServiceDesk/ServiceCalls/ और /Incidents/ निर्देशिकाओं तक पहुँचने के लिए अनिवार्य सत्र सत्यापन लागू करें।

  • IIS वेब सर्वर पर निर्देशिका सूचीकरण अक्षम करें।

साइबर सुरक्षा एक सहयोगात्मक प्रयास है। मैं इस रिपोर्ट के प्रति उनकी प्रतिक्रिया के लिए शामिल विकास और सुरक्षा टीमों को धन्यवाद देना चाहता हूँ। अपने सिस्टम को अपडेट रखें। 💻🔒

आधिकारिक संदर्भ

  • CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2025-67223
  • Aranda Software रिलीज़ नोट्स: https://docs.arandasoft.com/at-v8-release-notes/en/pages/release_pdf/file_server.html
  • उत्पाद जानकारी: https://arandasoft.com/en/productos/aranda-service-management/
  • https://www.linkedin.com/in/brandonperezlara/

#Cybersecurity #Pentesting #CVE #Vulnerability #Infosec #EthicalHacking #BugBounty

टूल डाउनलोड करें