Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/emcalv/tivoli-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubemcalv/tivoli-poc

tivoli-poc

CVE-2017-1635 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, IBM Tivoli Monitoring के KDH वेब सर्वर घटक में एक use-after-free भेद्यता जो रिमोट कोड निष्पादन को सक्षम बनाती है।

रिपॉजिटरी देखें
128 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

tivoli-poc

CVE-2017-1635 PoC कोड

CVEID: CVE-2017-1635

CVSS आधार स्कोर: 8

प्रभावित उत्पाद और संस्करण: IBM Tivoli Monitoring Basic Services (KGL, KAX) का KDH घटक संस्करण 6.2.2.0 से 6.2.2.9 तक  

IBM Tivoli Monitoring बुनियादी सेवाओं द्वारा प्रदान किए गए आंतरिक वेब सर्वर में एक भेद्यता मौजूद है। यह एक दूरस्थ हमलावर को सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति दे सकती है, जो use-after-free त्रुटि के कारण होता है। एक दूरस्थ हमलावर इस भेद्यता का शोषण करके सिस्टम पर मनमाना कोड निष्पादित कर सकता है या एप्लिकेशन को क्रैश कर सकता है। वेब सर्वर घटक "KDH", कुछ अनुरोध प्राप्त करने के बाद, हीप में एक मेमोरी क्षेत्र को निष्पादित करता है जिसे पहले घटक द्वारा मुक्त किया गया था। एक हमलावर मनमाना कोड निष्पादित करने के लिए, मेमोरी के पुन: उपयोग से पहले हीप को भरने में सक्षम है।

http://www-01.ibm.com/support/docview.wss?uid=swg22010554

https://www.securityfocus.com/bid/101905

http://www.quantumleap.it/ibm-tivoli-monitoring-cve-2017-1635-remote-code-execution-vulnerability/

टूल डाउनलोड करें