Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-20580 — ReadyAPI 2.5.0/2.6.0 रिमोट कोड एक्ज़ीक्यूशन भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट। | Kitploit
उपकरण/GitHubGitHub/gscamelo/cve-2018-20580
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubgscamelo/cve-2018-20580

CVE-2018-20580

ReadyAPI 2.5.0/2.6.0 रिमोट कोड एक्ज़ीक्यूशन भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट।

रिपॉजिटरी देखें
2314 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-20580

ReadyAPI 2.5.0/2.6.0 के लिए एक प्रूफ ऑफ कॉन्सेप्ट जिसमें रिमोट कोड एक्जीक्यूशन और इंटरेक्शन शामिल हैं।

परिचय

दिसंबर 2018 में मुझे (ReadyAPI) में एक नई कमजोरी मिली। यह एक हमलावर को स्थानीय मशीन पर रिमोट कोड निष्पादित करने की अनुमति देती है, जिससे ReadyAPI उपयोगकर्ताओं, जिनमें डेवलपर्स, पेंटेस्टर्स आदि शामिल हैं, खतरे में पड़ जाते हैं।

ReadyAPI उपयोगकर्ताओं को SOAP प्रोजेक्ट खोलने और WSDL फ़ाइलें आयात करने की अनुमति देता है जो उपयोगकर्ताओं को रिमोट सर्वर से आसानी से संवाद करने में मदद करती हैं।

WSDL फ़ाइल का मालिक कुछ पैरामीटरों के डिफ़ॉल्ट मान निर्धारित कर सकता है। एक हमलावर एक वैध वेब सेवा का प्रतिरूपण कर सकता है और एक पैरामीटर के डिफ़ॉल्ट मान में एक दुर्भावनापूर्ण कोड इंजेक्ट कर सकता है और इसे ReadyAPI क्लाइंट्स में फैला सकता है।

जब कोई ReadyAPI क्लाइंट अपने प्रोजेक्ट में एक दुर्भावनापूर्ण WSDL फ़ाइल लोड करता है और दुर्भावनापूर्ण कोड वाला अनुरोध भेजता है, तो ReadyAPI पीड़ित के कंप्यूटर पर दुर्भावनापूर्ण कोड निष्पादित करेगा।

PoC

आक्रमण परिदृश्य:

  • एक हमलावर एक सामान्य वेब सेवा का प्रतिरूपण करता है जिसमें दुर्भावनापूर्ण कोड वाला WSDL होता है।
  • पीड़ित ReadyAPI में एक नया प्रोजेक्ट बनाता है और दुर्भावनापूर्ण WSDL फ़ाइल लोड करता है।
  • पीड़ित रिमोट सर्वर पर अनुरोध भेजने का निर्णय लेता है और ReadyAPI दुर्भावनापूर्ण कोड निष्पादित करता है।
  • हमलावर पीड़ित की मशीन पर दुर्भावनापूर्ण कोड निष्पादित करने में सफल होता है और उस पर कब्जा कर लेता है।

वीडियो

ReadyAPI 2.5.0 ReadyAPI 2.6.0

समयरेखा

  • 26 दिसंबर 2018 - कमजोरी की पहचान
  • 28 दिसंबर 2018 - कमजोरी की सूचना दी गई
  • 04 फरवरी 2019 - कमजोरी की सूचना दी गई
  • 21 मार्च 2019 - बग ठीक नहीं हुआ
  • 03 मई 2019 - सार्वजनिक खुलासा

लिंक

https://www.exploit-db.com/exploits/46796 https://nvd.nist.gov/vuln/detail/CVE-2018-20580

टूल डाउनलोड करें