Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50964 — MX सर्वर गलत कॉन्फ़िगरेशन | Kitploit
उपकरण/GitHubGitHub/fdzdev/cve-2024-50964
भेद्यता विश्लेषणफिशिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षाईमेल सुरक्षा
GitHubfdzdev/cve-2024-50964

CVE-2024-50964

MX सर्वर गलत कॉन्फ़िगरेशन

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MX सर्वर गलत कॉन्फ़िगरेशन (CVE-2024-50964)

विवरण

Ferozo Webmail v1.1 में एक गंभीर भेद्यता की पहचान की गई है, जहाँ DonWeb का MX (मेल एक्सचेंज) सर्वर कॉन्फ़िगर की गई DMARC (Domain-based Message Authentication, Reporting, and Conformance) नीतियों को पूरी तरह से अनदेखा कर देता है। हालाँकि डोमेन ने अनधिकृत या स्पूफ़ किए गए ईमेल को "reject" करने के लिए DMARC नीतियाँ निर्धारित की हैं, DonWeb के मेल सर्वर इन नीतियों को मान्य नहीं करते, जिससे स्पूफ़ किए गए ईमेल प्रमाणीकरण को दरकिनार कर उपयोगकर्ताओं के इनबॉक्स तक पहुँच जाते हैं। यह चूक हमलावरों के लिए वैध डोमेन का प्रतिरूपण करने का द्वार खोलती है, जिससे फ़िशिंग और स्पूफ़िंग हमलों का जोखिम काफी बढ़ जाता है।

हमले की जटिलता

  • कम

आवश्यक विशेषाधिकार

  • कोई नहीं

उपयोगकर्ता सहभागिता

  • आवश्यक नहीं

प्रभावित घटक

  • मेल सर्वर DMARC हैंडलिंग: DonWeb के MX सर्वर में DMARC नीतियों का उचित प्रवर्तन नहीं है, जिससे स्पूफ़ किए गए ईमेल प्रमाणीकरण जाँच के बिना निकल जाते हैं।

प्रभाव

  • ईमेल स्पूफ़िंग: हमलावर DMARC नियंत्रणों को दरकिनार कर विश्वसनीय संस्थाओं का प्रतिरूपण कर सकते हैं, जिससे फ़िशिंग हमलों, डेटा समझौता और मैलवेयर वितरण का गंभीर खतरा पैदा होता है।
  • प्रतिष्ठा जोखिम: DMARC नीतियों को लागू करने में विफलता गंभीर प्रतिष्ठा क्षति का कारण बन सकती है, क्योंकि उपयोगकर्ता विश्वसनीय डोमेन से आए प्रतीत होने वाले स्पूफ़ किए गए ईमेल के प्रति अधिक संवेदनशील हो सकते हैं।

निवारण

  • DMARC प्रवर्तन: DonWeb के लिए यह महत्वपूर्ण है कि वह अपने MX सर्वर को DMARC नीतियों का कड़ाई से पालन करने के लिए कॉन्फ़िगर करे, विशेष रूप से उन डोमेन के लिए जो अपनी नीति के रूप में "reject" निर्दिष्ट करते हैं।
  • नियमित ऑडिट: DMARC अनुपालन सुनिश्चित करने और अनधिकृत ईमेल स्पूफ़िंग को रोकने के लिए ईमेल कॉन्फ़िगरेशन के नियमित ऑडिट लागू करें।
  • उपयोगकर्ता जागरूकता: उपयोगकर्ताओं को संभावित फ़िशिंग ईमेल की पहचान करने के तरीके के बारे में शिक्षित करें, क्योंकि DMARC सत्यापन की कमी का अर्थ है कि स्पूफ़ किए गए ईमेल वैध प्रतीत हो सकते हैं।

DonWeb के MX सर्वर पर DMARC नीति सत्यापन में यह चूक ईमेल सुरक्षा के लिए एक महत्वपूर्ण जोखिम पैदा करती है, जो स्पूफ़िंग और फ़िशिंग के विरुद्ध डोमेन की सुरक्षा के लिए DMARC के प्राथमिक उद्देश्य को कमजोर करती है। इस भेद्यता का समाधान करना उन उपयोगकर्ताओं के लिए विश्वास और सुरक्षा बनाए रखने के लिए आवश्यक है जो DonWeb के ईमेल इंफ्रास्ट्रक्चर पर निर्भर हैं।

CVE-2024-50964
[Facundo Fernandez / सुरक्षा शोधकर्ता] द्वारा रिपोर्ट किया गया

टूल डाउनलोड करें