Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32371 — CVE-2024-32371 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: HSC Mailinspector में प्रकार पैरामीटर हेरफेर के माध्यम से विशेषाधिकार वृद्धि, नियमित उपयोगकर्ताओं को प्रशासनिक पहुंच प्राप्त करने में सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/chucrutis/cve-2024-32371
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubchucrutis/cve-2024-32371

CVE-2024-32371

CVE-2024-32371 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: HSC Mailinspector में प्रकार पैरामीटर हेरफेर के माध्यम से विशेषाधिकार वृद्धि, नियमित उपयोगकर्ताओं को प्रशासनिक पहुंच प्राप्त करने में सक्षम बनाता है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-32371 विवरण

विवरण

CVE-2024-32371 के रूप में पहचानी गई एक कमजोरी एक हमलावर को type पैरामीटर को 1 से 0 में बदलकर विशेषाधिकार बढ़ाने की अनुमति देती है। यह कमजोरी एक सामान्य उपयोगकर्ता खाते वाले हमलावर को अपने विशेषाधिकार बढ़ाने और सिस्टम तक प्रशासनिक पहुंच प्राप्त करने में सक्षम बनाती है।

संस्करण: HSC Mailinspector 5.2.17-3 में खोजा गया लेकिन 5.2.18 तक के सभी संस्करणों पर लागू।

कमजोर पैरामीटर

  • पैरामीटर: type
  • प्रभावित मान: मान को 1 (सामान्य उपयोगकर्ता) से 0 (प्रशासक) में बदलना

कमजोरी का स्पष्टीकरण

यह कमजोरी type पैरामीटर पर अपर्याप्त एक्सेस कंट्रोल जांच के कारण उत्पन्न होती है। अनुरोध पेलोड में type पैरामीटर के मान में हेरफेर करके, एक हमलावर अपने उपयोगकर्ता खाते की अनुमतियों को सामान्य उपयोगकर्ता से प्रशासक में बदल सकता है।

हमले का परिदृश्य

इस कमजोरी का शोषण करने के लिए, एक हमलावर type पैरामीटर को 0 पर सेट करके एक अनुरोध को इंटरसेप्ट या तैयार कर सकता है, जो प्रशासक विशेषाधिकारों को इंगित करता है। इस दुर्भावनापूर्ण अनुरोध को सबमिट करके, हमलावर इच्छित एक्सेस कंट्रोल तंत्र को बायपास कर सकता है और प्रशासक के रूप में अनधिकृत पहुंच प्राप्त कर सकता है।

प्रभाव

CVE-2024-32371 का सफल शोषण एक हमलावर को सिस्टम के भीतर प्रशासनिक क्रियाएं करने की अनुमति देता है, जैसे:

  • प्रशासकों तक सीमित संवेदनशील डेटा या कार्यक्षमताओं तक पहुंचना।
  • सिस्टम कॉन्फ़िगरेशन या उपयोगकर्ता विशेषाधिकारों को संशोधित करना।
  • उन्नत विशेषाधिकारों के साथ दुर्भावनापूर्ण गतिविधियां करना, संभावित रूप से आगे समझौता या डेटा उल्लंघन का कारण बनना।

alt text

alt text

टूल डाउनलोड करें