Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-44623 — SPX-GC में ब्लाइंड RCE समस्या (SPX-GC) के बारे में विवरण | Kitploit
उपकरण/GitHubGitHub/merbinr/cve-2024-44623
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubmerbinr/cve-2024-44623

CVE-2024-44623

SPX-GC में ब्लाइंड RCE समस्या (SPX-GC) के बारे में विवरण

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-44623

SPX-GC 1.3.0v और इससे नीचे के संस्करणों में, उपयोगकर्ता-नियंत्रित इनपुट किसी भी स्वच्छता के बिना child_process मॉड्यूल के exec फ़ंक्शन में पारित किया गया था, जिससे अप्रमाणित ब्लाइंड रिमोट कोड निष्पादन हुआ।

कमजोरी

/routes/routes-api.js में, फ़ाइल पैरामीटर से प्राप्त उपयोगकर्ता इनपुट को child_process के exec फ़ंक्शन में पारित करने से अप्रमाणित ब्लाइंड RCE होता है

ब्लाइंड RCE

वेब अनुप्रयोगों में ब्लाइंड रिमोट कोड निष्पादन (RCE) तब होता है जब कोई हमलावर तत्काल प्रतिक्रिया या परिणामों के प्रत्यक्ष ज्ञान के बिना सर्वर पर मनमाना कोड निष्पादित कर सकता है। यह कमजोरी अक्सर अनुचित उपयोगकर्ता इनपुट हैंडलिंग से उत्पन्न होती है और कमांड निष्पादन जैसे तंत्रों के माध्यम से इसका शोषण किया जा सकता है। संदर्भ:

  • OWASP Foundation का OWASP Cheat Sheet Series: Command Injection
  • CWE-94: कोड के निर्माण का अनुचित नियंत्रण ('कोड इंजेक्शन')

प्रभावित उत्पाद

SPX-GC <= 1.3.0v

फिक्स्ड संस्करण

31c96893a193428a3a11499ed0e165125f9bbe23 कमिट में फिक्स किया गया, परिवर्तनों को मास्टर ब्रांच में जोड़ा गया था, इसलिए उस ब्रांच से नया बिल्ड और इंस्टॉलेशन असुरक्षित नहीं है। फिक्स को अभी तक GitHub पर एक रिलीज़ के रूप में प्रकाशित नहीं किया गया है।

CVE ID

CVE-2024-44623

कमजोरी का प्रकार

ब्लाइंड रिमोट कोड निष्पादन

मूल कारण

routes/routes-api.js फ़ाइल में require('child_process').exec('open "' + folder + '"'); फ़ंक्शन पर उपयोगकर्ता इनपुट का उपयोग

प्रभाव

उन उदाहरणों में जहां असुरक्षित SPX-GC टूल चल रहा है, एक अप्रमाणित उपयोगकर्ता शेल कमांड निष्पादित कर सकता है।

CVSS

9.8

संदर्भ

असुरक्षित कोड: routes/routes-api.js#L37-L39

फिक्स कमिट: 31c96893a193428a3a11499ed0e165125f9bbe23

टूल डाउनलोड करें