Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-44623 — SPX-GC में ब्लाइंड RCE समस्या (SPX-GC) के बारे में विवरण | Kitploit
उपकरण/GitHubGitHub/merbinr/cve-2024-44623
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubmerbinr/cve-2024-44623

CVE-2024-44623

SPX-GC में ब्लाइंड RCE समस्या (SPX-GC) के बारे में विवरण

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-44623

SPX-GC 1.3.0v और इससे नीचे के संस्करणों में, उपयोगकर्ता-नियंत्रित इनपुट किसी भी स्वच्छता के बिना child_process मॉड्यूल के exec फ़ंक्शन में पारित किया गया था, जिससे अप्रमाणित ब्लाइंड रिमोट कोड निष्पादन हुआ।

कमजोरी

/routes/routes-api.js में, फ़ाइल पैरामीटर से प्राप्त उपयोगकर्ता इनपुट को child_process के exec फ़ंक्शन में पारित करने से अप्रमाणित ब्लाइंड RCE होता है

ब्लाइंड RCE

वेब अनुप्रयोगों में ब्लाइंड रिमोट कोड निष्पादन (RCE) तब होता है जब कोई हमलावर तत्काल प्रतिक्रिया या परिणामों के प्रत्यक्ष ज्ञान के बिना सर्वर पर मनमाना कोड निष्पादित कर सकता है। यह कमजोरी अक्सर अनुचित उपयोगकर्ता इनपुट हैंडलिंग से उत्पन्न होती है और कमांड निष्पादन जैसे तंत्रों के माध्यम से इसका शोषण किया जा सकता है। संदर्भ:

  • OWASP Foundation का OWASP Cheat Sheet Series: Command Injection
  • CWE-94: कोड के निर्माण का अनुचित नियंत्रण ('कोड इंजेक्शन')

प्रभावित उत्पाद

SPX-GC <= 1.3.0v

फिक्स्ड संस्करण

31c96893a193428a3a11499ed0e165125f9bbe23 कमिट में फिक्स किया गया, परिवर्तनों को मास्टर ब्रांच में जोड़ा गया था, इसलिए उस ब्रांच से नया बिल्ड और इंस्टॉलेशन असुरक्षित नहीं है। फिक्स को अभी तक GitHub पर एक रिलीज़ के रूप में प्रकाशित नहीं किया गया है।

CVE ID

CVE-2024-44623

कमजोरी का प्रकार

ब्लाइंड रिमोट कोड निष्पादन

मूल कारण

routes/routes-api.js फ़ाइल में require('child_process').exec('open "' + folder + '"'); फ़ंक्शन पर उपयोगकर्ता इनपुट का उपयोग

प्रभाव

उन उदाहरणों में जहां असुरक्षित SPX-GC टूल चल रहा है, एक अप्रमाणित उपयोगकर्ता शेल कमांड निष्पादित कर सकता है।

CVSS

9.8

संदर्भ

असुरक्षित कोड: routes/routes-api.js#L37-L39

फिक्स कमिट: 31c96893a193428a3a11499ed0e165125f9bbe23

टूल डाउनलोड करें