CVE-2024-21412_Water-Hydra
CVE-2024-21412 के माध्यम से मैलवेयर वितरित करें
उपयोग
सेवाओं को क्रम में प्रारंभ करें और वेब सर्वर तक पहुँचें।
वेबसर्वर
फ़ोल्डर में वेब सर्वर प्रारंभ करें: python -m http.server
- प्रारंभिक पहुँच: JPEG ट्रोजन को WebDAV शेयर से लिंक करने के लिए Windows उन्नत क्वेरी सिंटैक्स (AQS) का उपयोग करें।
- प्रारंभिक पहुँच: Windows Explorer विंडो को कस्टमाइज़ करने के लिए search: प्रोटोकॉल का उपयोग करें
- यह फ़ोटो खोज करने के लिए search: एप्लिकेशन प्रोटोकॉल का उपयोग करता है
- यह खोज को दुर्भावनापूर्ण WebDAV शेयर तक सीमित करने के लिए crumb पैरामीटर का उपयोग करता है।
- यह उपयोगकर्ताओं को यह विश्वास दिलाने के लिए DisplayName तत्व का उपयोग करता है कि यह स्थानीय डाउनलोड फ़ोल्डर है।
samba-compose
फ़ोल्डर में docker compose up चलाएँ
- crazymax/samba डॉकर के samba सर्वर का उपयोग करें
लोडर
a2.cmd लिखें और इसे a2.zip फ़ाइल में संपीड़ित करें, इसे samba-compose/pictures फ़ोल्डर में रखें
- निष्पादन: Microsoft Defender SmartScreen को बायपास करने के लिए CVE-2024-21412 (ZDI-CAN-23100) का शोषण करें
CVE-2024-21412 इंटरनेट शॉर्टकट पर केंद्रित है। ये .url फ़ाइलें सरल INI कॉन्फ़िगरेशन फ़ाइलें हैं, जो URL को इंगित करने के लिए 'URL=' पैरामीटर का उपयोग करती हैं। हालाँकि .url फ़ाइल प्रारूप का कोई आधिकारिक दस्तावेज़ नहीं है, URL पैरामीटर इस फ़ाइल प्रकार के लिए आवश्यक एकमात्र पैरामीटर है।