Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-24032 — CVE-2020-24032 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: XoruX LPAR2RRD और STOR2RRD 2.70 वर्चुअल उपकरणों में टाइमज़ोन पैरामीटर में शेल मेटाकैरेक्टर्स के माध्यम से OS कमांड इंजेक्शन। | Kitploit
उपकरण/GitHubGitHub/jet-pentest/cve-2020-24032
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubjet-pentest/cve-2020-24032

CVE-2020-24032

CVE-2020-24032 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: XoruX LPAR2RRD और STOR2RRD 2.70 वर्चुअल उपकरणों में टाइमज़ोन पैरामीटर में शेल मेटाकैरेक्टर्स के माध्यम से OS कमांड इंजेक्शन।

रिपॉजिटरी देखें
125 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-24032

[सुझावित विवरण]

XoruX LPAR2RRD और STOR2RRD 2.70 वर्चुअल उपकरणों पर tz.pl, समय क्षेत्र में शेल मेटाकैरेक्टर के माध्यम से cmd=set&tz=OS कमांड इंजेक्शन की अनुमति देता है।

[भेद्यता प्रकार अन्य]

OS कमांड इंजेक्शन

[उत्पाद के विक्रेता]

XoruX s.r.o.

[प्रभावित उत्पाद कोड आधार]

LPAR2RRD और STOR2RRD वर्चुअल उपकरण संस्करण - 2.70

[हमले का प्रकार]

दूरस्थ

[कोड निष्पादन पर प्रभाव]

सत्य

[क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?]

सत्य

[संदर्भ]

https://www.stor2rrd.com/download.php https://pastebin.com/G8981Fj8

[खोजकर्ता]

Vsevolod Shamov (Jet Infosystems (jet.su), मॉस्को, रूस)

टूल डाउनलोड करें