Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Thruk-CVE-2023-34096 — Thruk निगरानी वेब इंटरफ़ेस <= 3.06 CVE-2023-34096 (Path Traversal) के लिए संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/galoget/thruk-cve-2023-34096
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubgaloget/thruk-cve-2023-34096

Thruk-CVE-2023-34096

Thruk निगरानी वेब इंटरफ़ेस <= 3.06 CVE-2023-34096 (Path Traversal) के लिए संवेदनशील है।

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Thruk-CVE-2023-34096

Thruk Monitoring Web Interface संस्करण <= v3.06 CVE-2023-34096 (Path Traversal) के प्रति संवेदनशील हैं।

वर्तमान एक्सप्लॉइट Python 3 में बनाया गया है और कमजोरी का उपयोग करके Thruk के सामान्य फ़ोल्डरों और कुछ Linux फ़ोल्डरों में PoC फ़ाइल अपलोड करता है।

CVSS

CNA GitHub, Inc. ने इस खोज के लिए CVSS 3.1 स्कोर 6.5 (Medium) निर्धारित किया है। (NIST NVD देखें)

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N

Vulnerability Summary

  • Assigned CVE: CVE-2023-34096
  • CVE Author: Galoget Latorre (@galoget)
  • Severity: 6.5 Medium
  • Type: Path Traversal
  • Product: Thruk Monitoring Web Interface
  • Affected Versions: सभी संस्करण <= 3.06
  • Patched Version: 3.06-2

Timeline

  • 2023-05-25: यह कमजोरी Galoget Latorre द्वारा पहचानी गई।
  • 2023-06-02: GitHub Security Advisory के माध्यम से रखरखावकर्ता से प्रारंभिक संपर्क, जिसमें कमजोरी विवरण और Proof of Concept (PoC) शामिल हैं।
  • 2023-06-05: CVE-2023-34096 आवंटित किया गया।
  • 2023-06-06: रखरखावकर्ता संस्करण 3.06-2 के साथ पैच जारी करता है, देखें Thruk's Changelog।
  • 2023-06-08: रखरखावकर्ता द्वारा GitHub Security Advisory जारी किया गया।
  • 2023-06-08: Galoget Latorre द्वारा सुरक्षा सलाह (लेखक का ब्लॉग पोस्ट) जारी किया गया।
  • 2023-06-08: Galoget Latorre द्वारा एक्सप्लॉइट PoC (यह रिपॉजिटरी) जारी किया गया।
  • 2023-06-09: एक्सप्लॉइट PoC Exploit Database (Exploit-DB) द्वारा साझा किया गया।
  • 2023-06-09: एक्सप्लॉइट PoC Packet Storm Security द्वारा साझा किया गया।

Credits

यह सुरक्षा कमजोरी Galoget Latorre, Security Consultant at Hackem Cybersecurity Research Group और Dreamlab Technologies द्वारा रखरखावकर्ता (Thruk's Developers) को पहचानी और रिपोर्ट की गई।

References

  • CVE Author Blog: https://galogetlatorre.blogspot.com/2023/06/cve-2023-34096-path-traversal-thruk.html
  • GitHub Security Advisory: https://github.com/sni/Thruk/security/advisories/GHSA-vhqc-649h-994h
  • Exploit Database (Exploit-DB): https://www.exploit-db.com/exploits/51509
  • Packet Storm Security: https://packetstormsecurity.com/files/172822/Thruk-Monitoring-Web-Interface-3.06-Path-Traversal.html
  • NVD NIST: https://nvd.nist.gov/vuln/detail/CVE-2023-34096
  • MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-34096
  • Galoget द्वारा लिखित अन्य एक्सप्लॉइट (PoCs):
    • Exploit Database (Exploit-DB): https://www.exploit-db.com/?author=11838
    • Packet Storm Security: https://packetstormsecurity.com/files/author/16617/

Demo

CVE-2023-34096 exploit PoC

नोट: पिछली छवि में, आप देख सकते हैं कि एक्सप्लॉइट अंतिम 3 प्रयासों के लिए एक त्रुटि संदेश दिखा रहा है, ऐसा इसलिए है क्योंकि परीक्षण वातावरण में कुछ फ़ोल्डर मौजूद नहीं थे या Apache उपयोगकर्ता के पास उन पथों पर लिखने की अनुमति नहीं थी। एक्सप्लॉइट सही ढंग से काम करता है और आउटपुट सभी संभावित मामलों का परीक्षण करने के लिए था।

टूल डाउनलोड करें