Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-42559 — CVE-2021-42559: MITRE Caldera में कॉन्फ़िगरेशन के माध्यम से कमांड इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2021-42559
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubmbadanoiu/cve-2021-42559

CVE-2021-42559

CVE-2021-42559: MITRE Caldera में कॉन्फ़िगरेशन के माध्यम से कमांड इंजेक्शन

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-42559: MITRE Caldera में कॉन्फ़िगरेशन के माध्यम से कमांड इंजेक्शन

Caldera (संस्करण <=2.8.1) में कई स्टार्टअप "आवश्यकताएँ" शामिल हैं जो सर्वर शुरू करने पर कमांड निष्पादित करती हैं। चूँकि इन कमांडों को Rest API के माध्यम से बदला जा सकता है, एक प्रमाणित उपयोगकर्ता मनमाने कमांड डाल सकता है जो सर्वर के पुनः आरंभ होने पर निष्पादित होंगे।

विक्रेता का खुलासा:

इस भेद्यता के लिए विक्रेता का खुलासा यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • मान्य उपयोगकर्ता क्रेडेंशियल
  • Caldera एप्लिकेशन के पुनः आरंभ होने की प्रतीक्षा करना

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें