Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Arbitrary-File-Read-CVE-2024-24919 — CVE-2024-24919 पथ ट्रैवर्सल हमले का पता लगाने, जांच करने और प्रतिक्रिया देने का वॉकथ्रू, जिसमें लॉग विश्लेषण, खतरे की खुफिया जांच और सर्वर नियंत्रण शामिल है। | Kitploit
उपकरण/GitHubGitHub/luismateo1/arbitrary-file-read-cve-2024-24919
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubluismateo1/arbitrary-file-read-cve-2024-24919

Arbitrary-File-Read-CVE-2024-24919

CVE-2024-24919 पथ ट्रैवर्सल हमले का पता लगाने, जांच करने और प्रतिक्रिया देने का वॉकथ्रू, जिसमें लॉग विश्लेषण, खतरे की खुफिया जांच और सर्वर नियंत्रण शामिल है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

मनमानी फ़ाइल पठन CVE-2024-24919

यह रहा SIEM पर प्राप्त अलर्ट image

सबसे पहले, CVE-2024-24919 क्या है? यहाँ NIST वेबसाइट पर इसका विवरण दिया गया है। image

कुछ और शोध के बाद, CVE-2024-24919 एक पाथ ट्रैवर्सल हमला है, जो '/etc/passwd' निर्देशिका पर किए गए अनुरोध की व्याख्या करता है। image

/etc/passwd निर्देशिका उपयोगकर्ता खाते की जानकारी संग्रहीत करती है, जिसमें उपयोगकर्ता का उपयोगकर्ता नाम, उपयोगकर्ता ID (UID), समूह ID (GID), होम निर्देशिका और लॉगिन शेल शामिल हैं

सर्वर को नियंत्रित करने के लिए यह मेरे लिए पर्याप्त है, और मैं समझौते के किसी और संकेत के लिए आगे जाँच करूँगा। image

संदिग्ध IP की जाँच

सबसे पहले, मैं थ्रेट इंटेलिजेंस फ़ीड पर स्रोत IP की जाँच करके शुरू करूँगा। इसे विशेष रूप से CVE-2024-24919 के कारण दुर्भावनापूर्ण के रूप में चिह्नित किया गया है image

इसे AbuseIPDB और VirusTotal पर भी रिपोर्ट किया गया है image

सर्वर (172.16.20.146) को क्वारंटीन कर दिया गया है और मैंने दो संदिग्ध IP को ब्लैकलिस्ट कर दिया है: 203.160.68.12 और 203.160.68.13। सभी प्रभावित उपयोगकर्ताओं को एहतियात के तौर पर अपने पासवर्ड बदल लेने चाहिए। हमलावरों ने एक पाथ ट्रैवर्सल हमला किया, जिससे /etc/passwd और /etc/shadow निर्देशिकाओं के भीतर डेटा तक पहुँच प्राप्त हुई। ये फ़ाइलें उपयोगकर्ता की जानकारी रखती हैं, जिसमें उपयोगकर्ता नाम, उपयोगकर्ता ID और हैश किए गए पासवर्ड शामिल हैं। यदि हमलावर उपयोग किए गए हैश एल्गोरिदम का पता लगा लेते हैं, तो वे पासवर्ड का पता लगा सकते हैं। सर्वर को नियंत्रित कर लिया गया था और संदिग्ध IP को ब्लैकलिस्ट कर दिया गया था, और सभी प्रभावित उपयोगकर्ताओं को एहतियात के तौर पर अपने पासवर्ड बदल लेने चाहिए।
image

स्रोत IP के लिए लॉग खोजने पर तीन घटनाएँ दिखाई देती हैं। image इनमें से दो घटनाएँ SIEM अलर्ट पर जो देखा गया था, उससे मेल खाती हैं।

पहले लॉग (No Event Time) की जाँच करने पर, यह कहता है कि स्रोत पता 203.160.68.12 (संदिग्ध IP) है। image

हालाँकि, रॉ लॉग कहता है कि IP 203.160.68.13 है; इस बार, यह '/etc/shadow' निर्देशिका का अनुरोध कर रहा है। यह निर्देशिका सिस्टम पर उपयोगकर्ता खातों के लिए एन्क्रिप्टेड पासवर्ड हैश संग्रहीत करती है। साथ ही, 203.160.68.13 के लिए लॉग खोजने पर कोई परिणाम नहीं मिलता है, और यह थ्रेट इंटेल फ़ीड या AbuseIPDB/Talos/VirusTotal पर चिह्नित नहीं है।

image

203.160.68.13 की और जाँच

गंतव्य IP (172.16.20.146) के लिए लॉग जाँचने पर ऊपर देखे गए वही लॉग और एक अन्य लॉग दिखाई देता है जिसमें सर्वर तक पहुँचने वाले IP की सूची है। यहाँ, हम देखते हैं कि 203.160.68.12 ने तीन अलग-अलग कनेक्शन बनाए, और 203.160.68.13 ने केवल एक बनाया। image

गंतव्य पता (172.16.20.146) एक सर्वर है, और इसने 203.160.68.12 के साथ तीन कनेक्शन और 203.160.68.13 के साथ दो कनेक्शन बनाए

image image

प्रतिक्रिया

सारांश

टूल डाउनलोड करें