Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21754-Forti-RCE — CVE-2024-21754 का शोषण FortiOS और FortiProxy में अपर्याप्त पासवर्ड हैशिंग को लक्षित करता है, जिससे विशेषाधिकार प्राप्त हमलावर बैकअप फ़ाइलों को डिक्रिप्ट कर सकते हैं और दूरस्थ कोड निष्पादन प्राप्त कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/cybersecuritist/cve-2024-21754-forti-rce
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षा
GitHubcybersecuritist/cve-2024-21754-forti-rce

CVE-2024-21754-Forti-RCE

CVE-2024-21754 का शोषण FortiOS और FortiProxy में अपर्याप्त पासवर्ड हैशिंग को लक्षित करता है, जिससे विशेषाधिकार प्राप्त हमलावर बैकअप फ़ाइलों को डिक्रिप्ट कर सकते हैं और दूरस्थ कोड निष्पादन प्राप्त कर सकते हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

FortiOS और FortiProxy पासवर्ड हैशिंग भेद्यता से RCE (CVE-2024-21754)

अवलोकन

FortiOS और FortiProxy के संस्करण 7.4.3, 7.2, 7.0, 6.4 और 2.0 तक में एक गंभीर भेद्यता, जिसे CVE-2024-21754 के रूप में वर्गीकृत किया गया है, की पहचान की गई है। यह भेद्यता, CWE-916 के अंतर्गत वर्गीकृत, अपर्याप्त कम्प्यूटेशनल प्रयास वाले पासवर्ड हैश के उपयोग से संबंधित है, जो संभावित रूप से सुपर-एडमिन प्रोफ़ाइल और CLI पहुंच वाले विशेषाधिकार प्राप्त हमलावर को बैकअप फ़ाइलों को डिक्रिप्ट करने की अनुमति दे सकता है।

विवरण

  • CVE ID: CVE-2024-21754
  • खोजा गया: 2024-04-27
  • प्रकाशित: 2024-06-27
  • प्रभाव: गोपनीयता
  • एक्सप्लॉइट उपलब्धता: सार्वजनिक नहीं, केवल निजी।

भेद्यता विवरण

यह भेद्यता FortiOS और FortiProxy द्वारा उपयोग किए जाने वाले पासवर्ड हैशिंग तंत्र में निहित है। कमजोर संस्करणों में उपयोग किया जाने वाला हैशिंग एल्गोरिदम अपर्याप्त कम्प्यूटेशनल प्रयास प्रदान करता है, जिससे यह ब्रूट फोर्स हमलों के प्रति संवेदनशील हो जाता है। सुपर-एडमिन विशेषाधिकारों और CLI पहुंच वाला हमलावर इस कमजोरी का फायदा उठाकर संवेदनशील जानकारी वाली बैकअप फ़ाइलों को डिक्रिप्ट कर सकता है।

प्रभावित संस्करण

FortiOS:

  • 7.4.3 और इससे नीचे
  • 7.2 सभी संस्करण
  • 7.0 सभी संस्करण
  • 6.4 सभी संस्करण

FortiProxy:

  • 7.4.2 और इससे नीचे
  • 7.2 सभी संस्करण
  • 7.0 सभी संस्करण
  • 2.0 सभी संस्करण

चलाना

एक्सप्लॉइट चलाने के लिए आपको Python 3.9 चाहिए। निष्पादित करें:

root@kitploit:~
python exploit.py -h 10.10.10.10 -c 'uname -a'

संपर्क

पूछताछ के लिए, कृपया [email protected] से संपर्क करें

एक्सप्लॉइट:

यहाँ डाउनलोड करें

image image

टूल डाउनलोड करें