Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OHTS — CVE-2017-8759 | .NET Framework दूरस्थ कोड निष्पादन भेद्यता | Kitploit
उपकरण/GitHubGitHub/gayashanm/ohts
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgayashanm/ohts

OHTS

CVE-2017-8759 | .NET Framework दूरस्थ कोड निष्पादन भेद्यता

रिपॉजिटरी देखें
6 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OHTS

CVE-2017-8759 | .NET Framework रिमोट कोड निष्पादन भेद्यता

  1. परिचय

एक रिमोट कोड निष्पादन भेद्यता तब मौजूद होती है जब Microsoft .NET Framework अविश्वसनीय इनपुट को संसाधित करता है। एक हमलावर जो .NET फ्रेमवर्क का उपयोग करने वाले सॉफ़्टवेयर में इस भेद्यता का सफलतापूर्वक शोषण करता है, वह प्रभावित सिस्टम का नियंत्रण ले सकता है। हमलावर तब प्रोग्राम स्थापित कर सकता है; डेटा देख सकता है, बदल सकता है या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों वाले नए खाते बना सकता है। जिन उपयोगकर्ताओं के खातों में सिस्टम पर कम उपयोगकर्ता अधिकार कॉन्फ़िगर किए गए हैं, वे प्रशासनिक उपयोगकर्ता अधिकारों वाले उपयोगकर्ताओं की तुलना में कम प्रभावित हो सकते हैं। भेद्यता का शोषण करने के लिए, एक हमलावर को पहले उपयोगकर्ता को एक दुर्भावनापूर्ण दस्तावेज़ या एप्लिकेशन खोलने के लिए राजी करना होगा। सुरक्षा अद्यतन .NET द्वारा अविश्वसनीय इनपुट को मान्य करने के तरीके को सही करके भेद्यता को संबोधित करता है। Microsoft .NET Framework एक हमलावर को एक दुर्भावनापूर्ण दस्तावेज़ या एप्लिकेशन के माध्यम से दूरस्थ रूप से कोड निष्पादित करने की अनुमति देता है, .NET Framework रिमोट कोड निष्पादन भेद्यता।

  1. असुरक्षित संस्करण

Microsoft के अनुसार, निम्नलिखित प्रभावित उत्पाद हैं • Microsoft .NET Framework 2.0 SP2 • Microsoft .NET Framework 3.5 • Microsoft .NET Framework 3.5.1 • Microsoft .NET Framework 4.5.2 • Microsoft .NET Framework 4.6 • Microsoft .NET Framework 4.6.1 • Microsoft .NET Framework 4.6.2 • Microsoft .NET Framework 4.7

  1. हमला प्रक्रिया

हमला निम्नलिखित तरीके से होता है: • Python स्क्रिप्ट या मैन्युअल रूप से Rtf फ़ाइल बनाएं। • जब उपयोगकर्ता दस्तावेज़ खोलता है, winword.exe एक दूरस्थ सर्वर को एक दुर्भावनापूर्ण HTA फ़ाइल प्राप्त करने के लिए HTTP अनुरोध जारी करता है। • सर्वर द्वारा लौटाई गई HTA फ़ाइल में एक एम्बेडेड दुर्भावनापूर्ण स्क्रिप्ट होती है। • exe एक DLLobject के माध्यम से application/hta के लिए फ़ाइल हैंडलर को देखता है, जिससे Microsoft HTA एप्लिकेशन (mshta.exe) लोड होता है और दुर्भावनापूर्ण स्क्रिप्ट को निष्पादित करता है।

  1. आवश्यकताएँ

सबसे पहले, हमें दो वर्चुअल मशीनों की आवश्यकता है। मैं अपने शोषण वातावरण के रूप में Kali Linux और अपने पीड़ित के रूप में Windows7 का उपयोग कर रहा हूँ।

फिर, हमें भेद्यता के बारे में कुछ जानकारी प्राप्त करने के लिए CVE-2017-8759 पर एक छोटा शोध करने की आवश्यकता है।

• https://github.com/bhdresh/CVE-2017-8759 • • • • • •

https://github.com/nccgroup/CVE-2017-8759
https://securitytracker.com/id/1039324
https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2017-8759
https://www.securityfocus.com/bid/100742
https://www.exploit-db.com/exploits/42711
https://www.cvedetails.com/cve/CVE-2017-8759/

मैंने इस .NET Framework रिमोट कोड निष्पादन भेद्यता के बारे में अधिक जानकारी प्राप्त करने के लिए उपरोक्त संदर्भों का उपयोग किया। जैसा कि चित्र 4.3 में है, इस भेद्यता का CVSS स्कोर 9.3 है और साथ ही पूरी जानकारी का खुलासा होता है, जिसके परिणामस्वरूप सभी सिस्टम फ़ाइलें उजागर हो जाती हैं, सिस्टम अखंडता का पूर्ण समझौता होता है, सिस्टम सुरक्षा का पूर्ण नुकसान होता है, जिसके परिणामस्वरूप पूरा सिस्टम समझौता हो जाता है, प्रभावित संसाधन का पूर्ण शटडाउन होता है। हमलावर संसाधन को पूरी तरह से अनुपलब्ध कर सकता है। पहुँच की स्थितियाँ कुछ विशिष्ट होती हैं। शोषण करने के लिए कुछ पूर्व शर्तें पूरी होनी चाहिए। भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है।

टूल डाउनलोड करें