Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report — घटना-पश्चात रिपोर्ट जो Oracle Cloud SSO/LDAP सप्लाई चेन हमले (CVE-2021-35587) का विश्लेषण करती है। इसमें लीगेसी सर्वर इंफ्रास्ट्रक्चर के शोषण, 140,000+ क्लाउड टेनेंट्स पर प्रभाव, मूल-कारण निष्कर्ष, और चरणबद्ध शमन रणनीतियों का विवरण दिया गया है। | Kitploit
उपकरण/GitHubGitHub/jwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report
भेद्यता विश्लेषणक्लाउड सुरक्षाआपूर्ति श्रृंखला सुरक्षाप्रमाणीकरणलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubjwa7470/2025-oracle-sso-ldap-attack-post-incident-written-report

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

घटना-पश्चात रिपोर्ट जो Oracle Cloud SSO/LDAP सप्लाई चेन हमले (CVE-2021-35587) का विश्लेषण करती है। इसमें लीगेसी सर्वर इंफ्रास्ट्रक्चर के शोषण, 140,000+ क्लाउड टेनेंट्स पर प्रभाव, मूल-कारण निष्कर्ष, और चरणबद्ध शमन रणनीतियों का विवरण दिया गया है।

रिपॉजिटरी देखें
181 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

2025-Oracle-SSO-LDAP-Attack-Post-Incident-Written-Report

यह पोस्ट-इंसिडेंट रिपोर्ट 2025 की सप्लाई चेन सुरक्षा भंग (supply chain breach) की जांच करती है, जो Oracle Cloud की पहचान और प्रमाणीकरण अवसंरचना (identity and authentication infrastructure) को लक्षित करती है। इसमें विस्तार से बताया गया है कि कैसे खतरे के कलाकारों (threat actors) ने विरासती Oracle Access Manager (OAM) इंस्टेंस में एक अनपैच्ड प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता (CVE-2021-35587, CVSS 9.8) का फायदा उठाकर प्रमाणीकरण टोकन (authentication tokens) जाली बनाए और महीनों तक बिना पहचाने काम करते रहे। रिपोर्ट विस्फोट त्रिज्या (blast radius) का मूल्यांकन करती है—जिसने 140,000 से अधिक टेनेंट्स को प्रभावित किया और 6 मिलियन उपयोगकर्ता रिकॉर्ड उजागर किए—विरासती संपत्ति के जोखिम पर मूल-कारण विश्लेषण (root-cause analysis) करती है, और तत्काल टोकन निरस्तीकरण (token revocation), अल्पकालिक SIEM संवर्धन, और दीर्घकालिक Zero Trust सुरक्षा अनुशंसाओं की रूपरेखा प्रस्तुत करती है।

टूल डाउनलोड करें