Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-55457-PoC — # CVE-2024-55457 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट MasterSAM Star Gate v11 में एक डायरेक्टरी ट्रैवर्सल भेद्यता, जो `/adama/adama/downloadService` एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल डाउनलोड की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/h13nh04ng/cve-2024-55457-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubh13nh04ng/cve-2024-55457-poc

CVE-2024-55457-PoC

# CVE-2024-55457 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट MasterSAM Star Gate v11 में एक डायरेक्टरी ट्रैवर्सल भेद्यता, जो `/adama/adama/downloadService` एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल डाउनलोड की अनुमति देती है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-55457-PoC

MasterSAM Star Gate v11 एक निर्देशिका ट्रैवर्सल हमले के प्रति संवेदनशील है, जो /adama/adama/downloadService एंडपॉइंट के माध्यम से होता है। एक हमलावर file पैरामीटर में हेरफेर करके सर्वर पर मनमानी फाइलों तक पहुंच प्राप्त कर सकता है, जिससे संवेदनशील जानकारी उजागर होने की संभावना होती है।

Troubleshooting -> Download Log सुविधा में लॉग डाउनलोड करने के लिए जिम्मेदार API में, एप्लिकेशन file पैरामीटर के माध्यम से निर्दिष्ट फाइल के लिए पथ सत्यापन नहीं करता है। इसके अतिरिक्त, उपयोगकर्ता बिना प्रमाणीकरण के इस API को कॉल कर सकते हैं।

GET /adama/adama/downloadService?type={}&file={} HTTP/1.1

{C74ABE69-71EC-40A5-A361-4FC031820AA1}

टूल डाउनलोड करें