Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-24386 — VitalPBX Task Manager मॉड्यूल में कमांड इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, क्रॉन प्रोफ़ाइल हेरफेर के माध्यम से रिवर्स शेल पेलोड वितरण प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/erick-duarte/cve-2024-24386
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHuberick-duarte/cve-2024-24386

CVE-2024-24386

VitalPBX Task Manager मॉड्यूल में कमांड इंजेक्शन भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, क्रॉन प्रोफ़ाइल हेरफेर के माध्यम से रिवर्स शेल पेलोड वितरण प्रदर्शित करता है।

रिपॉजिटरी देखें
252 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VitalPBX - CVE-2024-24386

भेद्यता शीर्षक: कमांड इंजेक्शन
लेखक: Erick Duarte
संस्करण: < 3.2.5-2


यह भेद्यता तब उत्पन्न होती है जब कार्य प्रबंधक मॉड्यूल का उपयोग क्रोन प्रोफ़ाइल के साथ किया जाता है। इस भेद्यता का शोषण करने के लिए, हमें OS के एक विशिष्ट फ़ोल्डर में एक स्क्रिप्ट रखनी होगी। वह फ़ोल्डर "/var/lib/vitalpbx/scripts" है।

module-tas

तो, जिज्ञासावश, मैंने Burp का उपयोग करके यह विश्लेषण करना शुरू किया कि सर्वर को क्या भेजा जा रहा था। ऐसा करने के लिए, मैंने हर मिनट निष्पादित करने के लिए एक क्रोन प्रोफ़ाइल बनाई।

शीर्षकहीन


इसके बाद, मैंने कार्य प्रबंधक बनाने के लिए आगे बढ़ा।

शीर्षकहीन2

शीर्षकहीन3


स्क्रिप्ट फ़ील्ड में, मैंने देखा कि यह फ़ाइल नाम पास कर रहा था। इसलिए, मैंने एक base64-एन्कोडेड रिवर्स शेल पेलोड (सिर्फ विशेष वर्णों के साथ त्रुटियों से बचने के लिए) डालने का निर्णय लिया और इसे भेज दिया।

शीर्षकहीन4


फिर, मैंने सेटिंग्स लागू करने के लिए POST अनुरोध भेजा।

शीर्षकहीन5


और यह रहा, हमें शेल मिल गया।

शीर्षकहीन6


मैं समझता हूँ कि अपेक्षाकृत उच्च स्तर का विशेषाधिकार आवश्यक है, और यह एक विशिष्ट निर्देशिका में स्क्रिप्ट होने पर भी निर्भर करता है। VitalPBX में, कई उपयोगकर्ता बनाना और विभिन्न प्रकार की अनुमतियाँ प्रदान करना संभव है। यदि ये अनुमतियाँ गलत तरीके से कॉन्फ़िगर की गईं तो क्या होगा? इसके अतिरिक्त, एक Tenant बनाने का विकल्प भी है। यदि इनमें से कोई Tenant इस भेद्यता का शोषण करने में सफल हो जाता है, तो वे संभावित रूप से सर्वर तक पूर्ण पहुँच प्राप्त कर सकते हैं, जिसमें अन्य Tenant भी शामिल हैं।

मुझे आशा है कि मेरे निष्कर्ष सुरक्षा समुदाय में योगदान देंगे, और मुझे विश्वास है कि VitalPBX आवश्यक सुधार करेगा।

टूल डाउनलोड करें