Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-54085 — Just poc for CVE 2024-54085 | Kitploit
उपकरण/GitHubGitHub/mr-zapi/cve-2024-54085
Authentication & AuthorizationEmbedded Systems SecurityPersistence MechanismsVulnerability AnalysisExploitationLateral MovementHardware SecurityFirmware Analysis
GitHubmr-zapi/cve-2024-54085

CVE-2024-54085

Just poc for CVE 2024-54085

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-54085: AMI MegaRAC BMC में प्रमाणीकरण बाईपास की गंभीर भेद्यता

प्रभावित सिस्टम

यह भेद्यता बड़े निर्माताओं के सर्वर हार्डवेयर की एक विस्तृत श्रृंखला को प्रभावित करती है:

  • AMI MegaRAC SPx: संस्करण 12.x से 12.7 और 13.x से 13.5 तक
  • HPE Cray XD670: संस्करण 1.09, 1.13, 1.17
  • Asus RS720A-E11-RS24U: संस्करण 1.2.27
  • ASRockRack: सर्वर
  • Supermicro: सर्वर
  • प्रमुख निर्माताओं के AMI BMC वाले कई अन्य सर्वर

शोषण का तकनीकी विवरण

भेद्यता फ़ाइल में स्थित है:

root@kitploit:~
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua

हमलावर की क्षमताएं

CVE-2024-54085 के सफल शोषण के बाद, हमलावर को BMC का पूर्ण प्रशासनिक अभिगम प्राप्त होता है, जो अनुमति देता है:

  • सर्वर का दूरस्थ प्रबंधन: रीबूट, शटडाउन, ISO माउंट करना।
  • मैलवेयर तैनाती: फर्मवेयर स्तर पर ransomware, rootkit स्थापित करना।
  • फर्मवेयर में संशोधन: BIOS/UEFI बदलना, स्थायी बैकडोर स्थापित करना।
  • भौतिक क्षति: ओवर-वोल्टेज हमले, घटकों का स्थायी ब्रिकिंग।
  • अनंत रीबूट लूप: DoS हमले जिन्हें दूरस्थ रूप से रोका नहीं जा सकता।
  • पार्श्व गति: प्रबंधन नेटवर्क तक अभिगम, अन्य BMC पर हमले।

भेद्यता का विवरण

CVE-2024-54085 AMI MegaRAC BMC (Baseboard Management Controller) सॉफ्टवेयर में प्रमाणीकरण बाईपास की एक गंभीर भेद्यता है। यह दूरस्थ हमलावरों को Redfish Host Interface के माध्यम से प्रमाणीकरण को बायपास करने की अनुमति देता है, जिससे सिस्टम पर पूर्ण नियंत्रण प्राप्त होता है।

टूल डाउनलोड करें