Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-23733 — CVE-2024-23733 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Software AG webMethods Integration Server 10.15.0 में गलत एक्सेस कंट्रोल, जो रिमोट हमलावरों को एडमिन पैनल तक पहुँचने और होस्टनेम तथा वर्जन जानकारी का पता लगाने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/ekcrsm/cve-2024-23733
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubekcrsm/cve-2024-23733

CVE-2024-23733

CVE-2024-23733 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Software AG webMethods Integration Server 10.15.0 में गलत एक्सेस कंट्रोल, जो रिमोट हमलावरों को एडमिन पैनल तक पहुँचने और होस्टनेम तथा वर्जन जानकारी का पता लगाने की अनुमति देता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-23733 Software AG webMethods API Integration Server 10.15.0 गलत अभिगम नियंत्रण

विवरण Integration Server में /WmAdmin/,/invoke/vm.server/login लॉगिन पेज (Software AG webMethods 10.15.0, Core_Fix7 से पहले) दूरस्थ हमलावरों को /WmAdmin/#/login/ URI पर एक मनमाना उपयोगकर्तानाम और एक खाली पासवर्ड भेजकर प्रशासन पैनल तक पहुंचने और होस्टनाम तथा संस्करण जानकारी प्रकट करने की अनुमति देता है।

भेद्यता प्रकार गलत अभिगम नियंत्रण

उत्पाद के विक्रेता SoftwareAG

प्रभावित उत्पाद कोड बेसhttps://github.com/ekcrsm/CVE-2024-23733/tree/main WebMethods Integration Server - इसका परीक्षण 10.15.0.0000-0092 पर किया गया। IS_10.15 Core_Fix7 में ठीक किया गया।

प्रभावित घटक Software AG webMethods API Integration Server 10.15.0

हमले का प्रकार दूरस्थ

प्रभाव सूचना प्रकटीकरण सत्य

प्रभावित घटक /WmAdmin/,/invoke/vm.server/login (लॉगिन पेज)

हमले के वेक्टर भेद्यता का शोषण करने के लिए, HTTP ट्रैफिक की व्याख्या करनी चाहिए और लॉगिन स्क्रीन पर (/invoke/vm.server/login कॉल के माध्यम से) एक डमी उपयोगकर्तानाम (जैसे तारांकन) और खाली पासवर्ड भेजने से प्रशासनिक डैशबोर्ड तक पहुंच मिलती है। लॉग आउट न होने के लिए /admin/navigation/license अनुरोध को छोड़ देना चाहिए। सर्वर का वास्तविक होस्टनाम जिस पर उत्पाद स्थापित है, संस्करण जानकारी और कोई भी प्रशासनिक API एंडपॉइंट दिखाई देने लगते हैं।

संदर्भ https://www.softwareag.com/en_corporate/platform/integration-apis/webmethods-integration.html

खोजकर्ता Rasime Ekici

टूल डाउनलोड करें