Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-40905 — CVE-2021-40905 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CheckMK Management Web Console में क्राफ्टेड .mkp एक्सटेंशन पैकेज के माध्यम से रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/edgarloyola/cve-2021-40905
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubedgarloyola/cve-2021-40905

CVE-2021-40905

CVE-2021-40905 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो CheckMK Management Web Console में क्राफ्टेड .mkp एक्सटेंशन पैकेज के माध्यम से रिमोट कोड एक्ज़ीक्यूशन भेद्यता है।

रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-40905 - एक क्राफ्टेड .mkp फ़ाइल के माध्यम से RCE

एप्लिकेशन: CheckMK प्रबंधन वेब कंसोल

सॉफ़्टवेयर संशोधन: 2.0.0p17 से कम या इसके बराबर

हमले का प्रकार: RCE

समाधान: TBD या [https://exchange.checkmk.com/] पर साझा किए गए MKPs की CheckMk द्वारा मैन्युअल रूप से समीक्षा की जाती है और वे दुर्भावनापूर्ण कोड या संदिग्ध इम्पोर्ट आदि की तलाश करते हैं।

सारांश: CheckMk Enterprise Edition (संस्करण 1.5.0 से 2.0.0p17) का वेब प्रबंधन कंसोल ".mkp" फ़ाइलों (जो एक्सटेंशन पैकेज हैं) के अपलोड को ठीक से सैनिटाइज़ नहीं करता है, जिससे रिमोट कोड निष्पादन संभव हो जाता है। सफल शोषण के लिए वेब प्रबंधन इंटरफ़ेस तक पहुंच आवश्यक है, या तो मान्य क्रेडेंशियल के साथ या व्यवस्थापक भूमिका वाले उपयोगकर्ता के हाईजैक किए गए सत्र के साथ।

तकनीकी विवरण: CVE-2021-40905 देखें

समयरेखा:

  • 2021-09-01 समस्याएं खोजी गईं।
  • 2021-09-06 विक्रेता से ई-मेल के माध्यम से पहला संपर्क।
  • 2021-09-08 विक्रेता की प्रतिक्रिया। RCE कमजोरियों का पहले ही पता लगा लिया गया था, और अगले रिलीज़ में उन्हें पैच किया जाएगा।
  • 2022-03-25 सार्वजनिक खुलासा।

संदर्भ:

  • https://exchange.checkmk.com/
  • http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40905
  • https://nvd.nist.gov/vuln/detail/CVE-2021-40905
टूल डाउनलोड करें