Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-14847-EXPLOIT — CVE-2018-14847 के लिए एक PoC शोषण - MikroTik WinBox फ़ाइल पढ़ना | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2018-14847-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubk3ystr0k3r/cve-2018-14847-exploit

CVE-2018-14847-EXPLOIT

CVE-2018-14847 के लिए एक PoC शोषण - MikroTik WinBox फ़ाइल पढ़ना

रिपॉजिटरी देखें
612 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-14847 - MikroTik WinBox फ़ाइल पढ़ना 💥

MikroTik RouterOS संस्करण 6.42 तक WinBox इंटरफ़ेस में एक डायरेक्टरी ट्रैवर्सल कमजोरी से प्रभावित है, जो अप्रमाणित दूरस्थ हमलावरों को मनमानी फ़ाइलें पढ़ने और दूरस्थ प्रमाणित हमलावरों को मनमानी फ़ाइलें लिखने की अनुमति देता है। यह कमजोरी, जिसे CVE-2018-14847 के रूप में ट्रैक किया जाता है, प्रभावित सिस्टम के लिए एक महत्वपूर्ण सुरक्षा जोखिम उत्पन्न करती है। यह कमजोरी WinBox इंटरफ़ेस में अनुचित इनपुट सत्यापन के कारण मौजूद है, जो हमलावरों को WinBox सैंडबॉक्स के बाहर निर्देशिकाओं में नेविगेट करने की अनुमति देती है। इस कमजोरी का शोषण करके, हमलावर संवेदनशील सिस्टम फ़ाइलें, जैसे कॉन्फ़िगरेशन फ़ाइलें, उपयोगकर्ता नाम, पासवर्ड पढ़ सकते हैं और यहां तक कि सिस्टम पर मनमानी फ़ाइलें लिख सकते हैं, जो संभावित रूप से आगे की समझौता की ओर ले जा सकता है।

अस्वीकरण ⚠️

इस रिपॉजिटरी में CVE-2018-14847 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो MikroTik WinBox इंटरफ़ेस में एक डायरेक्टरी ट्रैवर्सल कमजोरी है। जबकि यह PoC शैक्षिक और अनुसंधान उद्देश्यों के लिए है, यदि जिम्मेदारी से नहीं संभाला जाता है तो इसका दुरुपयोग किया जा सकता है।

इस PoC का उपयोग उचित प्राधिकरण के बिना सिस्टम का शोषण करने के लिए न करें। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।

टूल डाउनलोड करें