Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27893 | Kitploit
उपकरण/GitHubGitHub/nastycrow/cve-2025-27893
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubnastycrow/cve-2025-27893

CVE-2025-27893

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-27893: Archer Platform में अपरिवर्तनीय माने गए वेब पैरामीटर का बाहरी नियंत्रण

विवरण

Archer Platform 6 से 6.14.00202.10024 में, रिकॉर्ड निर्माण विशेषाधिकार वाला एक प्रमाणित उपयोगकर्ता GenericContent/Record.aspx?id= URI के माध्यम से कॉपी अनुरोध को इंटरसेप्ट और संशोधित करके निर्माण तिथि जैसे अपरिवर्तनीय फ़ील्ड्स में हेरफेर कर सकता है। यह सिस्टम-जनित मेटाडेटा के अनधिकृत संशोधन को सक्षम बनाता है, जिससे डेटा अखंडता से समझौता होता है और ऑडिटिंग, अनुपालन तथा सुरक्षा नियंत्रणों पर संभावित प्रभाव पड़ता है।

प्रभावित उत्पाद

  • विक्रेता: ArcherIRM
  • उत्पाद: Archer
  • संस्करण: 6.14.00202.10024

भेद्यता प्रकार

  • CWE-472: अपरिवर्तनीय माने गए वेब पैरामीटर का बाहरी नियंत्रण

CVSS 3.1 स्कोर

  • आधार स्कोर: 1.8
  • वेक्टर: AV:A/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:N

प्रभाव

  • अखंडता उल्लंघन: सिस्टम-जनित मेटाडेटा के अनधिकृत संशोधन की अनुमति देता है।
  • अनुपालन जोखिम: ऑडिट लॉग और अनुपालन ट्रैकिंग को प्रभावित कर सकता है।

प्रभावित घटक

  • रिकॉर्ड अखंडता: भेद्यता Archer सिस्टम में रिकॉर्ड्स की अखंडता को प्रभावित करती है।

आक्रमण वेक्टर

पुनरुत्पादन के चरण

  1. पूर्वापेक्षाएँ: आक्रमणकारी के पास रिकॉर्ड निर्माण विशेषाधिकारों वाला एक प्रमाणित उपयोगकर्ता खाता होना चाहिए।
  2. लक्ष्य चयन: हेरफेर करने के लिए एक मौजूदा रिकॉर्ड पहचानें।
  3. एक्सप्लॉइट प्रारंभ करना:
    • लक्षित रिकॉर्ड चुनें और तीन-बिंदु मेनू के माध्यम से "Copy" फ़ंक्शन प्रारंभ करें।
    • यह निम्नलिखित HTTP अनुरोध को ट्रिगर करता है:
      root@kitploit:~
      POST /RSAarcher/GenericContent/Record.aspx?id=RECORD_ID&moduleId=NUM&levelSelection=NUM&RecordSet=True&Mode=Edit&pr=VALUE&rr=VALUE
      
  4. अनुरोध में हेरफेर करना:
    • Burp Suite जैसे टूल का उपयोग करके अनुरोध को इंटरसेप्ट करें।
    • अनुरोध भेजने से पहले निर्माण तिथि जैसे अपरिवर्तनीय फ़ील्ड्स को संशोधित करें।
  5. एक्सप्लॉइट को अंतिम रूप देना:
    • संशोधित अनुरोध सबमिट करें।
    • "Copy" प्रक्रिया पूरी करने के बजाय, अनधिकृत संशोधनों को अंतिम रूप देने के लिए ऑपरेशन को रद्द करें।

खोजकर्ता

  • नाम: Hattan Hassan D Althobaiti

संदर्भ

  • CWE-472
  • ArcherIRM आधिकारिक वेबसाइट

शमन

  • विक्रेता कार्रवाई: ArcherIRM को सिस्टम-जनित मेटाडेटा के संशोधन को रोकने के लिए उचित सत्यापन लागू करना चाहिए।
  • वैकल्पिक उपाय: गैर-प्रशासनिक उपयोगकर्ताओं के लिए "Copy" फ़ंक्शन तक पहुंच प्रतिबंधित करें।

अस्वीकरण: यह जानकारी केवल शैक्षिक उद्देश्यों के लिए है। खोजकर्ता और प्रकाशक प्रकट की गई भेद्यता के दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।

टूल डाउनलोड करें