Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report — घटना-पश्चात रिपोर्ट जो Oracle Cloud SSO/LDAP सप्लाई चेन हमले (CVE-2021-35587) का विश्लेषण करती है। इसमें लीगेसी सर्वर इंफ्रास्ट्रक्चर के शोषण, 140,000+ क्लाउड टेनेंट्स पर प्रभाव, मूल-कारण निष्कर्ष, और चरणबद्ध शमन रणनीतियों का विवरण दिया गया है। | Kitploit
उपकरण/GitHubGitHub/jwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report
भेद्यता विश्लेषणक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षाप्रमाणीकरणलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubjwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

घटना-पश्चात रिपोर्ट जो Oracle Cloud SSO/LDAP सप्लाई चेन हमले (CVE-2021-35587) का विश्लेषण करती है। इसमें लीगेसी सर्वर इंफ्रास्ट्रक्चर के शोषण, 140,000+ क्लाउड टेनेंट्स पर प्रभाव, मूल-कारण निष्कर्ष, और चरणबद्ध शमन रणनीतियों का विवरण दिया गया है।

रिपॉजिटरी देखें
15घं 52मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

यह पोस्ट-इंसिडेंट रिपोर्ट 2025 की सप्लाई चेन सुरक्षा भंग (supply chain breach) की जांच करती है, जो Oracle Cloud की पहचान और प्रमाणीकरण अवसंरचना (identity and authentication infrastructure) को लक्षित करती है। इसमें विस्तार से बताया गया है कि कैसे खतरे के कलाकारों (threat actors) ने विरासती Oracle Access Manager (OAM) इंस्टेंस में एक अनपैच्ड प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVE-2021-35587, CVSS 9.8) का फायदा उठाकर प्रमाणीकरण टोकन (authentication tokens) जाली बनाए और महीनों तक बिना पहचाने काम करते रहे। रिपोर्ट विस्फोट त्रिज्या (blast radius) का मूल्यांकन करती है—जिसने 140,000 से अधिक टेनेंट्स को प्रभावित किया और 6 मिलियन उपयोगकर्ता रिकॉर्ड उजागर किए—विरासती संपत्ति के जोखिम पर मूल-कारण विश्लेषण (root-cause analysis) करती है, और तत्काल टोकन निरस्तीकरण (token revocation), अल्पकालिक SIEM संवर्धन, और दीर्घकालिक Zero Trust सुरक्षा अनुशंसाओं की रूपरेखा प्रस्तुत करती है।

टूल डाउनलोड करें