Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Arbitrary-File-Read-CVE-2024-24919 | Kitploit
उपकरण/GitHubGitHub/luismateo1/arbitrary-file-read-cve-2024-24919
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubluismateo1/arbitrary-file-read-cve-2024-24919

Arbitrary-File-Read-CVE-2024-24919

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 साल पहलेअभी तक समीक्षित नहीं

मनमानी फ़ाइल पठन CVE-2024-24919

यह रहा SIEM पर प्राप्त अलर्ट image

सबसे पहले, CVE-2024-24919 क्या है? यहाँ NIST वेबसाइट पर इसका विवरण दिया गया है। image

कुछ और शोध के बाद, CVE-2024-24919 एक पाथ ट्रैवर्सल हमला है, जो '/etc/passwd' निर्देशिका पर किए गए अनुरोध की व्याख्या करता है। image

/etc/passwd निर्देशिका उपयोगकर्ता खाते की जानकारी संग्रहीत करती है, जिसमें उपयोगकर्ता का उपयोगकर्ता नाम, उपयोगकर्ता ID (UID), समूह ID (GID), होम निर्देशिका और लॉगिन शेल शामिल हैं

सर्वर को नियंत्रित करने के लिए यह मेरे लिए पर्याप्त है, और मैं समझौते के किसी और संकेत के लिए आगे जाँच करूँगा। image

संदिग्ध IP की जाँच

सबसे पहले, मैं थ्रेट इंटेलिजेंस फ़ीड पर स्रोत IP की जाँच करके शुरू करूँगा। इसे विशेष रूप से CVE-2024-24919 के कारण दुर्भावनापूर्ण के रूप में चिह्नित किया गया है image

इसे AbuseIPDB और VirusTotal पर भी रिपोर्ट किया गया है image image

स्रोत IP के लिए लॉग खोजने पर तीन घटनाएँ दिखाई देती हैं। image इनमें से दो घटनाएँ SIEM अलर्ट पर जो देखा गया था, उससे मेल खाती हैं।

पहले लॉग (No Event Time) की जाँच करने पर, यह कहता है कि स्रोत पता 203.160.68.12 (संदिग्ध IP) है। image

हालाँकि, रॉ लॉग कहता है कि IP 203.160.68.13 है; इस बार, यह '/etc/shadow' निर्देशिका का अनुरोध कर रहा है। यह निर्देशिका सिस्टम पर उपयोगकर्ता खातों के लिए एन्क्रिप्टेड पासवर्ड हैश संग्रहीत करती है। साथ ही, 203.160.68.13 के लिए लॉग खोजने पर कोई परिणाम नहीं मिलता है, और यह थ्रेट इंटेल फ़ीड या AbuseIPDB/Talos/VirusTotal पर चिह्नित नहीं है।

image

203.160.68.13 की और जाँच

गंतव्य IP (172.16.20.146) के लिए लॉग जाँचने पर ऊपर देखे गए वही लॉग और एक अन्य लॉग दिखाई देता है जिसमें सर्वर तक पहुँचने वाले IP की सूची है। यहाँ, हम देखते हैं कि 203.160.68.12 ने तीन अलग-अलग कनेक्शन बनाए, और 203.160.68.13 ने केवल एक बनाया। image

गंतव्य पता (172.16.20.146) एक सर्वर है, और इसने 203.160.68.12 के साथ तीन कनेक्शन और 203.160.68.13 के साथ दो कनेक्शन बनाए

image image

प्रतिक्रिया

सर्वर (172.16.20.146) को क्वारंटीन कर दिया गया है और मैंने दो संदिग्ध IP को ब्लैकलिस्ट कर दिया है: 203.160.68.12 और 203.160.68.13। सभी प्रभावित उपयोगकर्ताओं को एहतियात के तौर पर अपने पासवर्ड बदल लेने चाहिए।

सारांश

हमलावरों ने एक पाथ ट्रैवर्सल हमला किया, जिससे /etc/passwd और /etc/shadow निर्देशिकाओं के भीतर डेटा तक पहुँच प्राप्त हुई। ये फ़ाइलें उपयोगकर्ता की जानकारी रखती हैं, जिसमें उपयोगकर्ता नाम, उपयोगकर्ता ID और हैश किए गए पासवर्ड शामिल हैं। यदि हमलावर उपयोग किए गए हैश एल्गोरिदम का पता लगा लेते हैं, तो वे पासवर्ड का पता लगा सकते हैं। सर्वर को नियंत्रित कर लिया गया था और संदिग्ध IP को ब्लैकलिस्ट कर दिया गया था, और सभी प्रभावित उपयोगकर्ताओं को एहतियात के तौर पर अपने पासवर्ड बदल लेने चाहिए।

टूल डाउनलोड करें