Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MAL-004 — MAL-004: Roundcube Webmail में CVE-2020-12641 के लिए कमांड इंजेक्शन बाईपास | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/mal-004
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubmbadanoiu/mal-004

MAL-004

MAL-004: Roundcube Webmail में CVE-2020-12641 के लिए कमांड इंजेक्शन बाईपास

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MAL-004: Roundcube Webmail में CVE-2020-12641 के लिए कमांड इंजेक्शन बायपास

"CVE-2020-12641: Roundcube Webmail में "_im_convert_path" के माध्यम से कमांड इंजेक्शन" के लिए एक बायपास पाया गया, जो 1.4.5, 1.3.12 से पहले के संस्करणों को प्रभावित करता है।

php “escapeshellcmd” फ़ंक्शन, जो “CVE-2020-12641: “_im_convert_path” पैरामीटर के माध्यम से कमांड इंजेक्शन” को रोकने के लिए लागू किया गया था, अपर्याप्त सैनिटाइज़ेशन करता है और इसलिए इस “फ़िल्टर” को निम्नलिखित का उपयोग करके बायपास किया जा सकता है:

  • कमांड-विशिष्ट फ़्लैग (Linux और Windows दोनों वातावरणों में)
  • रिमोट SMB पथ (केवल Windows वातावरणों में)

एक सफल हमले के परिणामस्वरूप, जब भी कोई मान्य Roundcube उपयोगकर्ता गैर-मानक छवि वाला मेल खोलता है, तो मनमाने सिस्टम कमांड निष्पादित हो जाते हैं।

विक्रेता प्रकटीकरण:

इस भेद्यता के लिए विक्रेता का प्रकटीकरण और समाधान यहाँ पाया जा सकता है।

कोई CVE क्यों नहीं?

यह बायपास "CVE-2020-12641 के लिए बेहतर समाधान" के रूप में शामिल किया गया था और इसे कोई अलग CVE-ID नहीं दी गई।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • Roundcube Webmail इंस्टॉलर घटक तक पहुँच
  • किसी Roundcube उपयोगकर्ता के गैर-मानक छवि वाला ईमेल खोलने की प्रतीक्षा करना

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त संसाधन:

प्रारंभिक भेद्यता (CVE-2020-12641) और GitHub प्रकटीकरण

टूल डाउनलोड करें