Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2020-15956 — ACTi NVR3 Standard Server 3.0.12.42 में ActiveMediaServer.exe दूरस्थ बिना प्रमाणीकरण वाले हमलावरों को एक malformed payload के माध्यम से बफर ओवरफ्लो और एप्लिकेशन समाप्ति ट्रिगर करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/megamagnus/cve-2020-15956
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubmegamagnus/cve-2020-15956

cve-2020-15956

ACTi NVR3 Standard Server 3.0.12.42 में ActiveMediaServer.exe दूरस्थ बिना प्रमाणीकरण वाले हमलावरों को एक malformed payload के माध्यम से बफर ओवरफ्लो और एप्लिकेशन समाप्ति ट्रिगर करने की अनुमति देता है।

रिपॉजिटरी देखें
526 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2020-15956

ACTi NVR 2.3 Standard/Professional Server और ACTi NVR3 Standard/Professional Server दूरस्थ अप्रमाणित हमलावरों को सेवा से वंचित (denial of service) करने की अनुमति देता है। इस भेद्यता का शोषण करने के लिए Media Server को कम से कम 760-बाइट का एक दूषित authorization header payload भेजना पर्याप्त है, जिससे बफर ओवरफ्लो और ActiveMediaServer.exe की एप्लिकेशन समाप्ति होती है।

संवेदनशील संस्करण (संभवतः अन्य):

  • ACTi NVR3 Standard Server V.3.0.12.42
  • ACTi NVR Professional V.2.3.04.07

अपेक्षित परिणाम: सेवा से वंचित करना। सर्वर का नुकसान।

विक्रेता द्वारा NVR3 V.3.0.15.50 में ठीक किया गया।

एक्सप्लॉइट चलाना

python3 cve-2020-15956.py http://address

PoC GIF

संसाधन

https://www.acti.com/DownloadCenter

टूल डाउनलोड करें