Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-6079-Blind-Command-Injection-In-Edgewater-Edgemarc-Devices-Exploit — CVE-2017-6079 के लिए एक्सप्लॉइट, Edgewater Edgemarc डिवाइसों में ब्लाइंड कमांड इंजेक्शन; छिपे हुए वेब-प्रबंधन पेज के माध्यम से रिमोट फ़ाइलें पढ़ता है और ELF पेलोड अपलोड/निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/mostafasoliman/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणरिमोट एक्सेस टूल
GitHubmostafasoliman/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices-exploit

CVE-2017-6079-Blind-Command-Injection-In-Edgewater-Edgemarc-Devices-Exploit

CVE-2017-6079 के लिए एक्सप्लॉइट, Edgewater Edgemarc डिवाइसों में ब्लाइंड कमांड इंजेक्शन; छिपे हुए वेब-प्रबंधन पेज के माध्यम से रिमोट फ़ाइलें पढ़ता है और ELF पेलोड अपलोड/निष्पादित करता है।

रिपॉजिटरी देखें
18327 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

यह एक्सप्लॉइट depthsecurity के तकनीकी विवरण पर आधारित है

root@kitploit:~
https://depthsecurity.com/blog/cve-2017-6079-blind-command-injection-in-edgewater-edgemarc-devices

विवरण

Edgewater Networks Edgemarc उपकरणों पर HTTP वेब-प्रबंधन एप्लिकेशन में एक छिपा हुआ पृष्ठ है जो उपयोगकर्ता-परिभाषित कमांड जैसे विशिष्ट iptables रूट आदि सेट करने की अनुमति देता है। आप इस पृष्ठ का उपयोग मूल रूप से एक वेब शेल के रूप में कमांड निष्पादित करने के लिए कर सकते हैं, हालांकि आपको वेब एप्लिकेशन से क्लाइंट-साइड कोई प्रतिक्रिया नहीं मिलती है: यदि कमांड मान्य है, तो यह निष्पादित होता है। एक उदाहरण wget कमांड है। इसकी अनुमति देने वाले पृष्ठ की पुष्टि 2006 जैसे पुराने फर्मवेयर में की गई है।

उपकरण का पता लगाना

Nmap उपकरण को उसके वेब सर्वर से पहचानेगा जैसा दिखाया गया है वैकल्पिक पाठ

उपयोग

root@kitploit:~
 _____    _                          _
| ____|__| | __ _  _____      ____ _| |_ ___ _ __
|  _| / _` |/ _` |/ _ \ \ /\ / / _` | __/ _ \ '__|
| |__| (_| | (_| |  __/\ V  V / (_| | ||  __/ |
|_____\__,_|\__, |\___| \_/\_/ \__,_|\__\___|_|
            |___/
 _____    _
| ____|__| | __ _  ___ _ __ ___   __ _ _ __ ___
|  _| / _` |/ _` |/ _ \ '_ ` _ \ / _` | '__/ __|
| |__| (_| | (_| |  __/ | | | | | (_| | | | (__
|_____\__,_|\__, |\___|_| |_| |_|\__,_|_|  \___|
            |___/
 _____            _       _ _
| ____|_  ___ __ | | ___ (_) |_
|  _| \ \/ / '_ \| |/ _ \| | __|
| |___ >  <| |_) | | (_) | | |_
|_____/_/\_\ .__/|_|\___/|_|\__|
           |_|


                 Edgewater Edgemarc Exploit CVE-2017-6079
                 Coded By: Mostafa Soliman
                 
    [USAGE] CVE-2017-6079.py [operation] [TargetIP] [AttackerIP] [FilePath]
    operation: Either read / upload
    AttackerIP: IP address to receive the connection on
    TargetIP: IP address of the target running Edgewater Edgemarc server
    FilePath:  Remote file to download in case of "read" operation
               Local file to upload in case of "upload" operation

एक्सप्लॉइट

एक्सप्लॉइट मानता है कि उपकरण का डिफ़ॉल्ट रूट पासवर्ड default है, यदि ऐसा नहीं है तो आपको Authorization को बदलना होगा एक्सप्लॉइट में संचालन के 2 मोड हैं:

1. पढ़ना

यह मोड हमलावर को कमजोर उपकरण पर किसी भी फ़ाइल को पढ़ने की अनुमति देता है।

वैकल्पिक पाठ

2. अपलोड

यह मोड हमलावर को /tmp/ फ़ोल्डर में ELF फ़ाइल पेलोड अपलोड करने और उसे निष्पादित करने की अनुमति देता है। आपको कनेक्शन प्राप्त करने के लिए एक लिसनर शुरू करना होगा।

वैकल्पिक पाठ

टूल डाउनलोड करें