Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-17124 — KRAMER VIAware 2.5.0719.1034 - दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/hessandrew/cve-2019-17124
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubhessandrew/cve-2019-17124

CVE-2019-17124

KRAMER VIAware 2.5.0719.1034 - दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
226 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक्सप्लॉइट शीर्षक: KRAMER VIAware 2.5.0719.1034 - रिमोट कोड निष्पादन

दिनांक: 2019-10-02
लेखक: Andrew Hess
सॉफ़्टवेयर लिंक: https://www.kramerav.com/us/product/viaware
संस्करण: 2.5.0719.1034
CVE: CVE-2019-17124

इतिहास

2019.10.02 - भेद्यता की खोज हुई
2019.10.02 - विक्रेता से प्रारंभिक संपर्क
2019.10.04 - विक्रेता से दूसरा संपर्क
2019.10.08 - विक्रेता की ओर से कोई उत्तर नहीं
2019.10.09 - सार्वजनिक सुरक्षा सलाह जारी की गई

सॉफ़्टवेयर विवरण

VIA Campus द्वारा प्रस्तुत सभी उन्नत वायरलेस प्रेजेंटेशन और सहयोग उपकरण अब आपके अपने PC पर उपयोग किए जा सकते हैं, ताकि कॉर्पोरेट वातावरण में सहयोगात्मक बैठकों और शिक्षा एवं प्रशिक्षण वातावरण में इंटरैक्टिव शिक्षण को बेहतर बनाया जा सके। किसी भी लैपटॉप या मोबाइल डिवाइस से, कमरे में मौजूद कोई भी बैठक प्रतिभागी या प्रशिक्षु मुख्य डिस्प्ले देख सकता है, दस्तावेज़ों को वास्तविक समय में एक साथ संपादित कर सकता है, किसी भी आकार की फ़ाइल साझा कर सकता है, मुख्य डिस्प्ले को डिजिटल व्हाइटबोर्ड में बदल सकता है, और भी बहुत कुछ। VIAware सुविधाकर्ताओं को e-polling और e-exams का उपयोग करके आसानी से और तुरंत यह मापने की सुविधा भी देता है कि छात्र और प्रशिक्षु वास्तव में कितना सीख रहे हैं। VIAware एक मुख्य डिस्प्ले पर छह उपयोगकर्ता स्क्रीन या दो डिस्प्ले पर 12 स्क्रीन तक दिखा सकता है (हार्डवेयर पर निर्भर) और इसमें MacBook, iPad और iPhone के लिए iOS मिररिंग के साथ-साथ Chromebook, Android (Lollipop OS 5.0 या नया) और Windows phone के लिए नेटिव मिररिंग की सुविधा है। दूरस्थ छात्र आसानी से कक्षा में शामिल हो सकते हैं और एम्बेडेड तृतीय-पक्ष वीडियो कॉन्फ्रेंसिंग और ऑफिस ऐप्स के साथ वास्तविक समय में सहयोग कर सकते हैं। VIAware सभी VIA डिवाइसों द्वारा प्रदान की जाने वाली समान सुरक्षा प्रदान करता है और इसे Windows 10 चलाने वाले किसी भी कंप्यूटर पर इंस्टॉल किया जा सकता है, जिससे IT प्रबंधकों को आवश्यक बहुमुखी प्रतिभा मिलती है। यह सॉफ़्टवेयर आपके मौजूदा VIA क्लाइंट और VIA Site Management के साथ सहज रूप से काम करता है और QR Code, NFC Tag और VIA Pad जैसी सभी VIA Quick Connect सुविधाओं के लिए पूर्ण समर्थन प्रदान करता है। VIAware एकमुश्त लाइसेंस के रूप में उपलब्ध है, जिसमें वैकल्पिक वार्षिक अपग्रेड सब्सक्रिप्शन या आवर्ती वार्षिक सब्सक्रिप्शन शामिल है।

एक्सप्लॉइट विवरण

VIAware सॉफ़्टवेयर एक गेटवे कंप्यूटर पर इंस्टॉल किया जाता है जिसमें दो नेटवर्क कार्ड हो सकते हैं।
एक नेटवर्क कार्ड आंतरिक नेटवर्क के लिए और एक बाहरी नेटवर्क (एक्सेस पॉइंट) के लिए, जिससे अतिथि जुड़ते हैं।

यह परिदृश्य इसे खतरनाक बनाता है क्योंकि अनब्लॉक सेवाओं पर बाहरी नेटवर्क से हमला किया जा सकता है।

हमारे परिदृश्य में, वेब सेवा पर बाहरी नेटवर्क से हमला किया जा सकता है यदि इसे फ़ायरवॉल नियम द्वारा अवरुद्ध नहीं किया गया है।

वेब सेवा का उपयोग अतिथियों के लिए VIAapp सॉफ़्टवेयर उपलब्ध कराने के लिए किया जाता है।

डिज़ाइन

viaware_network

POC

VIAware वेबसेवा की जाँच करें

viaware1


असुरक्षित वेबसाइट को कॉल करें (https://viaware/browseSystemFiles.php?path=C:\Windows&icon=browser)। यह साइट केवल एडमिन के लिए है, लेकिन यह सत्र की सही ढंग से जाँच नहीं करती है और अनाम उपयोगकर्ताओं को साइट पर आने देती है।

viaware2


इस साइट के माध्यम से हम पहले से ही सर्वर के बारे में जानकारी एकत्र कर सकते हैं। लेकिन और भी कुछ है।

viaware3


rev="string" वेरिएबल को क्लाइंट साइड पर मनमाने ढंग से समायोजित किया जा सकता है। यह वह स्ट्रिंग है जो एक फ़ाइल में लिखी जाती है।

viaware4


हमारे परीक्षण में हमने एक डेमो स्ट्रिंग डाली

viaware5


हम कोई भी फ़ाइल भी निर्दिष्ट कर सकते हैं जिसमें यह स्क्रिप्ट लिखी जाएगी। इसलिए शेलकोड रखना संभव है (value="string")

viaware5_1


अब एक क्लिक से क्रिया को ट्रिगर करें, जैसे notepad.exe पर

viaware6


सर्वर साइड पर फ़ाइल सामग्री के साथ बनाई गई थी

viaware7


यदि हमने apache cgi-bin फ़ोल्डर में एक exploit.cmd स्क्रिप्ट रखी है, तो हम ब्राउज़र कॉल से स्क्रिप्ट को मनमाने ढंग से निष्पादित कर सकते हैं।

viaware8


मानक इंस्टॉलेशन में Apache सेवा SYSTEM संदर्भ में चलती है और स्क्रिप्ट को SYSTEM के रूप में निष्पादित करती है।

viaware9

टूल डाउनलोड करें