Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vaultize_CVE-2024-36079 — CVE-2024-36079 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Vaultize DRM v21.07.27 में पथ ट्रैवर्सल के माध्यम से मनमानी फ़ाइल अपलोड को प्रदर्शित करता है, जिससे सिस्टम एक्सेस के लिए SSH कुंजी इंजेक्शन संभव होता है। | Kitploit
उपकरण/GitHubGitHub/dxrvs/vaultize_cve-2024-36079
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubdxrvs/vaultize_cve-2024-36079

vaultize_CVE-2024-36079

CVE-2024-36079 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Vaultize DRM v21.07.27 में पथ ट्रैवर्सल के माध्यम से मनमानी फ़ाइल अपलोड को प्रदर्शित करता है, जिससे सिस्टम एक्सेस के लिए SSH कुंजी इंजेक्शन संभव होता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

भेद्यता के बारे में

ऑन-प्रिमाइसेस Vaultize DRM v.21.07.27 मनमानी फ़ाइलों को अपलोड करने के लिए संवेदनशील है।

फ़ाइल नामों में फ़ाइल सिस्टम के पूर्ण पथ का हिस्सा होने वाली फ़ाइलों को फ़ाइलनाम फ़िल्टरिंग के अभाव के कारण अपलोड किया जा सकता है।

जब आप फ़ाइलों को डाउनलोड करने का प्रयास करते हैं तो एप्लिकेशन फ़ाइल सिस्टम में अंतिम पथ पर स्थित एक अस्थायी फ़ाइल बनाता है।

फ़ाइल डाउनलोड पूरा होने तक मौजूद रहती है, फिर इसे हटा दिया जाता है। इससे हमलावर के लिए एप्लिकेशन के अधिकारों के साथ किसी भी निर्देशिका में एक मनमानी फ़ाइल लिखना संभव हो जाता है।

डेमो

उत्पाद वितरण का एक रूप ऑन-प्रिमाइसेस संस्करण स्थापित एप्लिकेशन के साथ पूर्व-निर्मित VMware वर्चुअल मशीन इमेज प्रदान करना है। इस मामले में, ssh सार्वजनिक कुंजी अपलोड करके सिस्टम तक पहुँच प्राप्त करना संभव है।

प्रकटीकरण समयरेखा

  • भेद्यता की खोज - 05/05/22
  • सॉफ़्टवेयर वितरक को सूचित किया - 05/13/22
  • विक्रेता को पहला पत्र (कोई प्रतिक्रिया नहीं) - 07/04/22
  • विक्रेता को दूसरा पत्र (कोई प्रतिक्रिया नहीं) - 08/31/22
  • https://support.vaultize.com पर टिकट #34833 बनाया गया - 10/19/22
  • पैच ने आंशिक रूप से भेद्यता को ठीक किया - 12/27/23
  • पैच ने भेद्यता को ठीक किया - 05/15/23
  • CVE-2024-36079 पंजीकृत - 05/19/24
टूल डाउनलोड करें