Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-2166-EXPLOIT — CVE-2015-2166 के लिए एक PoC एक्सप्लॉइट - एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) में निर्देशिका ट्रैवर्सल कमजोरी | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2015-2166-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubk3ystr0k3r/cve-2015-2166-exploit

CVE-2015-2166-EXPLOIT

CVE-2015-2166 के लिए एक PoC एक्सप्लॉइट - एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) में निर्देशिका ट्रैवर्सल कमजोरी

रिपॉजिटरी देखें
2113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-2166 - एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) में निर्देशिका ट्रैवर्सल भेद्यता

CVE-2015-2166 एक निर्देशिका ट्रैवर्सल भेद्यता है जो एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) संस्करण 4, 5 और 6 में इंस्टेंस मॉनिटर को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को डिफ़ॉल्ट URI में "..%2f" (डॉट डॉट एन्कोडेड स्लैश) का शोषण करके प्रभावित सिस्टम पर मनमानी फ़ाइलों को पढ़ने की अनुमति देती है।

संवेदनशील संस्करण

root@kitploit:~
एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) संस्करण 4
एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) संस्करण 5
एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) संस्करण 6

प्रभाव और गंभीरता

इस भेद्यता की उपस्थिति एक गंभीर सुरक्षा जोखिम पैदा करती है क्योंकि यह एरिक्सन ड्रट MSDP सिस्टम पर संवेदनशील फ़ाइलों तक अनधिकृत पहुंच को सक्षम बनाती है। इस दोष का शोषण महत्वपूर्ण जानकारी या कॉन्फ़िगरेशन फ़ाइलों के खुलासे का कारण बन सकता है, संभावित रूप से सिस्टम से आगे समझौता या संवेदनशील डेटा तक अनधिकृत पहुंच हो सकती है।

शमन उपाय

भेद्यता को दूर करने और संभावित शोषण को रोकने के लिए, एरिक्सन ड्रट MSDP के उपयोगकर्ताओं को दृढ़ता से निम्नलिखित कार्रवाई करने की सलाह दी जाती है:

root@kitploit:~
निश्चित संस्करण में अद्यतन करें: एरिक्सन को एक सुरक्षा पैच जारी करना चाहिए जो निर्देशिका ट्रैवर्सल भेद्यता को संबोधित करता है। उपयोगकर्ताओं को तुरंत MSDP के नवीनतम संस्करण में अद्यतन करना चाहिए जिसमें फिक्स शामिल हो।
इनपुट सत्यापन और स्वच्छता: इंस्टेंस मॉनिटर के भीतर सख्त इनपुट सत्यापन और स्वच्छता तंत्र लागू करें ताकि दुर्भावनापूर्ण वर्णों, जिसमें "../" अनुक्रम और एन्कोडेड स्लैश (%2f) शामिल हैं, को फ़िल्टर या एस्केप किया जा सके।
पहुंच नियंत्रण: प्रभावित एप्लिकेशन के लिए पहुंच नियंत्रण की समीक्षा करें और सुधारें, यह सुनिश्चित करते हुए कि केवल अधिकृत उपयोगकर्ताओं की संवेदनशील कार्यक्षमताओं और फ़ाइलों तक पहुंच हो।
वेब एप्लिकेशन फ़ायरवॉल (WAF): एरिक्सन ड्रट MSDP के सामने एक WAF तैनात करने पर विचार करें ताकि दुर्भावनापूर्ण अनुरोधों को फ़िल्टर और ब्लॉक किया जा सके, जिसमें निर्देशिका ट्रैवर्सल हमलों का प्रयास करने वाले शामिल हैं।
सुरक्षा ऑडिट: संभावित भेद्यताओं की तुरंत पहचान और समाधान के लिए सिस्टम के नियमित सुरक्षा ऑडिट करें।

भेद्यता कैसे काम करती है

भेद्यता एरिक्सन ड्रट MSDP के इंस्टेंस मॉनिटर में अपर्याप्त इनपुट सत्यापन के कारण उत्पन्न होती है। डिफ़ॉल्ट URI में उपयोगकर्ता द्वारा प्रदत्त इनपुट को संसाधित करते समय, एप्लिकेशन इनपुट को ठीक से मान्य और स्वच्छ करने में विफल रहता है। परिणामस्वरूप, एक हमलावर "..%2f" अनुक्रमों वाले दुर्भावनापूर्ण HTTP अनुरोध तैयार कर सकता है, जो सर्वर द्वारा "../" के रूप में डीकोड हो जाते हैं। यह हमलावर को इच्छित पथ के बाहर निर्देशिकाओं में नेविगेट करने की अनुमति देता है, जिससे फ़ाइल सिस्टम पर मनमानी फ़ाइलों तक पहुंच मिलती है।

इस दोष का शोषण करके, एक हमलावर कॉन्फ़िगरेशन फ़ाइलों या अन्य महत्वपूर्ण डेटा जैसी संवेदनशील फ़ाइलों को पढ़ सकता है, संभावित रूप से सिस्टम पर आगे के हमलों या अनधिकृत कार्यों की सुविधा प्रदान करता है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

एक उदाहरण के रूप में, निम्नलिखित तैयार किए गए HTTP अनुरोध पर विचार करें:

root@kitploit:~
GET /InstanceMonitor/..%2f..%2f..%2fetc/passwd HTTP/1.1

Host: vulnerable-msdp.com

इस PoC में, हमलावर एकाधिक निर्देशिकाओं को पार करने के लिए "%2f" एन्कोडेड स्लैश का उपयोग करके URI में हेरफेर करता है, अंततः "/etc/passwd" फ़ाइल तक पहुंचता है। यदि भेद्यता मौजूद है और सफलतापूर्वक शोषित की जाती है, तो passwd फ़ाइल की सामग्री HTTP प्रतिक्रिया में लौटा दी जाएगी, संभावित रूप से संवेदनशील जानकारी का खुलासा होगा।

नोट: प्रदान किया गया PoC केवल प्रदर्शन उद्देश्यों के लिए है और इसे स्पष्ट प्राधिकरण के बिना किसी भी सिस्टम के खिलाफ उपयोग नहीं किया जाना चाहिए।

अस्वीकरण

यह सलाह एरिक्सन ड्रट मोबाइल सेवा वितरण प्लेटफॉर्म (MSDP) के निर्दिष्ट संस्करणों में एक ज्ञात सुरक्षा भेद्यता का वर्णन करती है। जिम्मेदार प्रकटीकरण प्रथाओं का पालन करना और एरिक्सन द्वारा निर्धारित दिशानिर्देशों का पालन करना महत्वपूर्ण है। इस सलाह में प्रदान की गई जानकारी केवल शैक्षिक उद्देश्यों के लिए है।

टूल डाउनलोड करें