Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-5354 — CVE-2018-5354 | Kitploit
उपकरण/GitHubGitHub/missing0x00/cve-2018-5354
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubmissing0x00/cve-2018-5354

CVE-2018-5354

CVE-2018-5354

रिपॉजिटरी देखें
5 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-5354

ANIXIS पासवर्ड रीसेट क्लाइंट विशेषाधिकार वृद्धि/आरसीई

जानकारी

विक्रेता: ANIXIS
उत्पाद: ANIXIS पासवर्ड रीसेट क्लाइंट
प्रभावित संस्करण: संस्करण 3.22 से पहले
शोधकर्ता: Jason Juntunen उर्फ @missing0x00 (https://github.com/missing0x00)
CVSS: 8.8

विवरण

ANIXIS पासवर्ड रीसेट क्लाइंट के संस्करण 3.22 से पहले का कस्टम GINA/CP मॉड्यूल दूरस्थ हमलावरों को स्पूफिंग के माध्यम से कोड निष्पादित करने और विशेषाधिकार बढ़ाने की अनुमति देता है। जब क्लाइंट HTTP का उपयोग करने के लिए कॉन्फ़िगर किया जाता है, तो यह ब्राउज़र विंडो खोलने से पहले इच्छित सर्वर को प्रमाणित नहीं करता है। स्पूफिंग हमला करने में सक्षम एक अनधिकृत हमलावर ब्राउज़र को पुनर्निर्देशित करके WinLogon.exe प्रक्रिया के संदर्भ में निष्पादन प्राप्त कर सकता है। यदि नेटवर्क स्तर प्रमाणीकरण (NLA) लागू नहीं है, तो इस कमजोरी का शोषण RDP के माध्यम से किया जा सकता है।

प्रूफ ऑफ कॉन्सेप्ट

  1. किसी भी उपलब्ध विधि (ARP, भौतिक पहुंच, आदि) का उपयोग करके स्पूफिंग हमला करें, इच्छित पासवर्ड रीसेट सर्वर के लिए निर्धारित ट्रैफ़िक को पुनर्निर्देशित करें
  2. हमलावर होस्ट पर वेब सर्वर चलाएँ, जो pwreset नामक बाइनरी जंक फ़ाइल की सेवा करता है
  3. लक्ष्य होस्ट पर RDP करें (यदि NLA लागू नहीं है - अन्यथा इस हमले के लिए भौतिक पहुंच की आवश्यकता होती है)
  4. लॉगऑन स्क्रीन पर "Reset Password" लिंक या टाइल पर क्लिक करें
  5. अंतर्निहित क्लाइंट ब्राउज़र हमलावर होस्ट पर वेब सर्वर पर पुनर्निर्देशित होगा, जिससे File Download डायलॉग खुलेगा
  6. Save पर क्लिक करें, जिससे File Explorer डायलॉग खुलेगा
  7. Shift+Right-Click > "Open command window here"

निवारण

सभी प्रभावित डिवाइसों पर क्लाइंट सॉफ़्टवेयर को अपडेट करें। यह कमजोरी क्लाइंट संस्करण 3.22 (29 जनवरी, 2018) में ठीक कर दी गई थी। इसके अतिरिक्त, सुनिश्चित करें कि सर्वर और क्लाइंट एक मान्य प्रमाणपत्र के साथ HTTPS का उपयोग करने के लिए कॉन्फ़िगर किए गए हैं।

संदर्भ

विक्रेता आईडी: APRSA005
विक्रेता लिंक: https://anixis.com/products/apr/default.htm
प्रकटीकरण लिंक: https://github.com/missing0x00/CVE-2018-5354
NIST CVE लिंक: https://nvd.nist.gov/vuln/detail/CVE-2018-5354
CVSS कैलकुलेटर: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

अस्वीकरण

इस सलाह में निहित जानकारी "जैसी है" प्रदान की गई है, जिसमें उपयोग की उपयुक्तता या अन्यथा की कोई वारंटी या गारंटी नहीं है। इस सलाह के पुनर्वितरण की अनुमति यहाँ दी जाती है, बशर्ते कि इसे केवल पुन: स्वरूपित करके बदला न जाए, और उचित श्रेय दिया जाए। भेद्यता डेटाबेस और इसी तरह के स्थानों में प्रविष्टि के लिए स्पष्ट रूप से अनुमति दी गई है, बशर्ते कि लेखक को उचित श्रेय दिया जाए। लेखक यहाँ निहित जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है और इस जानकारी के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए कोई जिम्मेदारी स्वीकार नहीं करता है। लेखक लेखक द्वारा या कहीं और सुरक्षा संबंधी जानकारी या एक्सप्लॉइट के किसी भी दुर्भावनापूर्ण उपयोग पर रोक लगाता है।

missingnull

टूल डाउनलोड करें