Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-18778 — CVE-2018-18778 - ACME mini_httpd मनमाना फ़ाइल पढ़ना | Kitploit
उपकरण/GitHubGitHub/k3ystr0k3r/cve-2018-18778
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षालर्निंग और शिक्षा
GitHubk3ystr0k3r/cve-2018-18778

CVE-2018-18778

CVE-2018-18778 - ACME mini_httpd मनमाना फ़ाइल पढ़ना

रिपॉजिटरी देखें
122 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-18778 - ACME mini_httpd मनमाना फ़ाइल पठन

CVE-2018-18778 एक सुरक्षा भेद्यता है जो ACME mini_httpd (एक हल्का वेब सर्वर) को प्रभावित करती है।
यह भेद्यता दूरस्थ हमलावरों को सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देती है।

इसे अक्टूबर 2018 में सार्वजनिक रूप से प्रकट किया गया था और यह mini_httpd के 1.30 से पहले के संस्करणों को प्रभावित करती है।


भेद्यता प्रकार

  • CWE-200: अनधिकृत अभिकर्ता को संवेदनशील जानकारी का प्रकटीकरण
  • CVSS v3.0: 6.5 (मध्यम)
  • आक्रमण वेक्टर: नेटवर्क
  • आवश्यक विशेषाधिकार: निम्न
  • उपयोगकर्ता सहभागिता: कोई नहीं

प्रभावित सॉफ़्टवेयर

  • उत्पाद: ACME mini_httpd
  • प्रभावित संस्करण: 1.30 से पहले के सभी संस्करण
  • सुधारित संस्करण: 1.30 और बाद के

विवरण

यह भेद्यता HTTP अनुरोधों के अनुचित हैंडलिंग के कारण मौजूद है, विशेष रूप से सर्वर द्वारा खाली या विकृत Host हेडर को संसाधित करने के तरीके से संबंधित है।

जब एक विशेष रूप से तैयार किया गया अनुरोध संसाधित किया जाता है, तो सर्वर गलत तरीके से फ़ाइल पथ बना सकता है, जिसके परिणामस्वरूप पाथ ट्रैवर्सल-शैली व्यवहार हो सकता है और हमलावर को इच्छित वेब निर्देशिका के बाहर संवेदनशील फ़ाइलों तक पहुंचने की अनुमति मिल सकती है।

यह निम्न जैसी फ़ाइलों को उजागर कर सकता है:

  • /etc/passwd
  • कॉन्फ़िगरेशन फ़ाइलें
  • एप्लिकेशन स्रोत फ़ाइलें
  • अनुमतियों के आधार पर सिस्टम डेटा

प्रभाव

सफल शोषण एक दूरस्थ अनधिकृत हमलावर को निम्न की अनुमति देता है:

  • प्रभावित सिस्टम पर मनमानी फ़ाइलें पढ़ना
  • संवेदनशील कॉन्फ़िगरेशन डेटा तक पहुंचना
  • आगे के हमलों (रीकॉनिसेंस) के लिए संभावित रूप से जानकारी एकत्र करना

कोई सीधा कोड निष्पादन नहीं होता है, लेकिन उजागर वातावरण में सूचना प्रकटीकरण गंभीर हो सकता है।


तकनीकी सारांश

  • HTTP हेडर पार्स करते समय अनुरोध हैंडलिंग लॉजिक में समस्या उत्पन्न होती है
  • Host हेडर का अनुचित सत्यापन गलत फ़ाइल पथ निर्धारण में योगदान देता है
  • हमलावर अनपेक्षित फाइलसिस्टम पथों तक पहुंचने के लिए अनुरोध संरचना में हेरफेर कर सकता है

शमन

  • mini_httpd को संस्करण 1.30 या बाद में अपग्रेड करें
  • अविश्वसनीय नेटवर्कों के लिए सेवा के सीधे संपर्क को प्रतिबंधित करें
  • विश्वसनीय IP श्रेणियों तक पहुंच सीमित करने के लिए फ़ायरवॉल नियमों का उपयोग करें
  • सेवा को न्यूनतम-विशेषाधिकार उपयोगकर्ता अनुमतियों के साथ चलाएं

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2018-18778
  • विक्रेता: http://www.acme.com/software/mini_httpd/
  • Debian सुरक्षा ट्रैकर: https://security-tracker.debian.org/tracker/CVE-2018-18778
  • Snyk एडवाइजरी: https://security.snyk.io/vuln/SNYK-UNMANAGED-MINIHTTPD-2374387

अस्वीकरण

यह जानकारी केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
स्पष्ट प्राधिकरण के बिना सिस्टम का परीक्षण या शोषण न करें।

टूल डाउनलोड करें