Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2022-31749 — CVE-2022-31749 के लिए PoC चेकर जो FTP के माध्यम से हैश किए गए उपयोगकर्ता पासवर्ड को बाहर निकालने के लिए WatchGuard SSH इंटरफ़ेस में पैरामीटर इंजेक्शन भेद्यता का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/iveresk/cve-2022-31749
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubiveresk/cve-2022-31749

cve-2022-31749

CVE-2022-31749 के लिए PoC चेकर जो FTP के माध्यम से हैश किए गए उपयोगकर्ता पासवर्ड को बाहर निकालने के लिए WatchGuard SSH इंटरफ़ेस में पैरामीटर इंजेक्शन भेद्यता का शोषण करता है।

रिपॉजिटरी देखें
134 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-31749 द्वारा 1vere$k

CVE-2022-31749 के लिए सरल PoC-checker द्वारा 1vere$k.
यह WatchGuard SSH इंटरफ़ेस में एक पैरामीटर इंजेक्शन भेद्यता का शोषण करता है।
यह भेद्यता एक कम विशेषाधिकार प्राप्त उपयोगकर्ता को मनमाने सिस्टम फ़ाइलों को हमलावर द्वारा नियंत्रित FTP सर्वर पर बाहर निकालने की अनुमति देती है।
सौभाग्य से, एक अंतर्निहित कम विशेषाधिकार प्राप्त उपयोगकर्ता है जिसका नाम status है, जिसका यह स्क्रिप्ट डिफ़ॉल्ट रूप से उपयोग करती है।
यह मानना अनुचित नहीं है कि status user password of readonly का उपयोग करेगा, लेकिन यह आवश्यक नहीं है।

यह शोषण उपयोगकर्ता फ़ाइल configd-hash.xml को बाहर निकालता है।
इस फ़ाइल में हैश किए गए उपयोगकर्ता पासवर्ड होते हैं।
हैश केवल unsalted MD4 हैं। @funoverip ने 2013 में hashcat का उपयोग करके इस फ़ाइल में हैश को क्रैक करने का वर्णन किया था।

स्थापना

root@kitploit:~
1. git clone https://github.com/iveresk/cve-2022-31749.git
2. cd cve-2022-31749
3. chmod +x *.sh
4. ./setup.sh

उपयोग

root@kitploit:~
	echo "-------------------Welcome-to-CVE-2022-31749-by-1veresk----------------+";
	echo "+----------------------------------------------------------------------+";
	echo "+-------------------For-The-Help---------------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -h--------------------------------------+";
	echo "Example#2: ./cve-2022-31749.sh --help----------------------------------+";
	echo "+-------------------For-The-URL-Check----------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -u <IP> <PASSWORD> [Default is 'readonly'";
	echo "+-------------------For-The-File-Check---------------------------------+";
	echo "Example#1: ./cve-2022-31749.sh -f <FILENAME>-<PASSFILE>----------------+";
	echo "+----------------------------------------------------------------------+";

संपर्क

आप किसी भी विवरण के लिए Keybase के माध्यम से मुझसे संपर्क करने के लिए स्वतंत्र हैं।

टूल डाउनलोड करें