Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MAL-008 — केस स्टडी: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) Cisco SD-WAN में | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/mal-008
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगरेड टीमिंग
GitHubmbadanoiu/mal-008

MAL-008

केस स्टडी: SSHtranger Things (CVE-2019-6111, CVE-2019-6110) Cisco SD-WAN में

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MAL-008: Cisco SD-WAN में SSHtranger Things (CVE-2019-6111, CVE-2019-6110)

Cisco SD-WAN v20.4.2.1 SSH का एक पुराना संस्करण (OpenSSH_7.6p1) उपयोग करता है जो "SSHtranger Things" हमले के प्रति संवेदनशील है। यदि कोई पीड़ित किसी दुर्भावनापूर्ण/समझौता किए गए SSH सर्वर से कनेक्ट करने का प्रयास करता है, तो यह हमला संवेदनशील फ़ाइलों को लिखने/अधिलेखित करने के लिए उपयोग किया जा सकता है।

संवेदनशील स्क्रिप्ट फ़ाइलों (जैसे ".bashrc") को अधिलेखित करके, यह एक अप्रमाणित हमलावर को पीड़ित के सिस्टम पर रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति दे सकता है।

विक्रेता प्रकटीकरण:

इस भेद्यता के लिए विक्रेता का प्रकटीकरण और सुधार यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • सफल SSH MITM
    या
  • किसी वैध SD-WAN उपयोगकर्ता को दुर्भावनापूर्ण SSH सर्वर से कनेक्ट करने के लिए राजी करने हेतु सोशल इंजीनियरिंग

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

अतिरिक्त जानकारी:

CVE-2019-6111 और CVE-2019-6110 के लिए PoC

टूल डाउनलोड करें