Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
exploit-CVE-2016-8016-25 — McAfee Virus Scan for Linux में कई दूरस्थ खामियां (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025) | Kitploit
उपकरण/GitHubGitHub/opsxcq/exploit-cve-2016-8016-25
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubopsxcq/exploit-cve-2016-8016-25

exploit-CVE-2016-8016-25

McAfee Virus Scan for Linux में कई दूरस्थ खामियां (CVE 2016-8016, CVE 2016-8017, CVE 2016-8018, CVE 2016-8019, CVE 2016-8020, CVE 2016-8021, CVE 2016-8022, CVE 2016-8023, CVE 2016-8024, CVE 2016-8025)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
537 साल पहलेअभी तक समीक्षित नहीं

McAfee Virus Scan for Linux के अनेक दूरस्थ दोष

Docker Pulls

यह एक्सप्लॉइट और इस रेपो का सारा कोड MCAFEE लाइसेंस के उल्लंघन से संबंधित किसी भी समस्या से बचने के लिए हटा दिया गया है।

McAfee VirusScan Enterprise for Linux, McAfee द्वारा एक एंटरप्राइज एंटीवायरस समाधान है। इसका अनोखा, लिनक्स-आधारित ऑन-एक्सेस स्कैनर सिस्टम की संभावित हमलों के लिए लगातार निगरानी करता है।

दोष

VSEL 2.0.3 (और पुराने संस्करण) निम्नलिखित प्रकाशित सुरक्षा भेद्यताओं के लिए असुरक्षित हैं। ENSL 10.2 रिलीज़ निम्नलिखित भेद्यताओं को हल करती है। Intel Security सभी ग्राहकों को VSEL से ENSL में अपग्रेड करने की दृढ़ता से अनुशंसा करता है।

  • CVE-2016-8016: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में सूचना प्रकटीकरण प्रमाणित दूरस्थ हमलावरों को URL पैरामीटर के माध्यम से सिस्टम पर अनधिकृत फ़ाइलों के अस्तित्व को प्राप्त करने की अनुमति देता है।
  • CVE-2016-8017: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में विशेष तत्व इंजेक्शन प्रमाणित दूरस्थ हमलावरों को एक क्राफ्टेड उपयोगकर्ता इनपुट के माध्यम से वेबसर्वर पर फ़ाइलें पढ़ने की अनुमति देता है।
  • CVE-2016-8018: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में क्रॉस साइट रिक्वेस्ट फोर्जरी (CSRF) प्रमाणित दूरस्थ हमलावरों को एक क्राफ्टेड उपयोगकर्ता इनपुट के माध्यम से अनधिकृत कमांड निष्पादित करने की अनुमति देता है।
  • CVE-2016-8019: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में एट्रिब्यूट्स में क्रॉस-साइट स्क्रिप्टिंग (XSS) अप्रमाणित दूरस्थ हमलावरों को एक क्राफ्टेड उपयोगकर्ता इनपुट के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देता है।
  • CVE-2016-8020: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में कोड जनरेशन का अनुचित नियंत्रण दूरस्थ प्रमाणित उपयोगकर्ताओं को एक क्राफ्टेड HTTP अनुरोध पैरामीटर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
  • CVE-2016-8021: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में क्रिप्टोग्राफिक हस्ताक्षर का अनुचित सत्यापन दूरस्थ प्रमाणित उपयोगकर्ताओं को अपडेट सर्वर को स्पूफ करने और एक क्राफ्टेड इनपुट फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
  • CVE-2016-8022: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में स्पूफिंग द्वारा प्रमाणीकरण उल्लंघन दूरस्थ अप्रमाणित हमलावर को एक क्राफ्टेड कुकी के माध्यम से मनमाना कोड निष्पादित करने या सेवा से इनकार करने की अनुमति देता है।
  • CVE-2016-8023: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में मान्य-अपरिवर्तनीय डेटा द्वारा प्रमाणीकरण उल्लंघन दूरस्थ अप्रमाणित हमलावर को एक क्राफ्टेड कुकी के माध्यम से सर्वर प्रमाणीकरण को बायपास करने की अनुमति देता है।
  • CVE-2016-8024: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में HTTP हैडर में CRLF अनुक्रमों का अनुचित न्यूट्रलाइजेशन दूरस्थ अप्रमाणित हमलावर को सर्वर HTTP प्रतिक्रिया स्पूफिंग के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
  • CVE-2016-8025: Intel Security McAfee VirusScan Enterprise Linux 2.0.3 (और पुराने) में SQL इंजेक्शन दूरस्थ प्रमाणित उपयोगकर्ताओं को एक क्राफ्टेड HTTP अनुरोध पैरामीटर के माध्यम से उत्पाद जानकारी प्राप्त करने की अनुमति देता है।

असुरक्षित संस्करण

VirusScan Enterprise for Linux (VSEL) 2.0.3 और पुराने

क्रेडिट

यह दोष Andrew Fasan द्वारा पाया गया।

कॉपीराइट

AVERT, EPO, EPOLICY ORCHESTRATOR, FOUNDSTONE, GROUPSHIELD, INTRUSHIELD, LINUXSHIELD, MAX (MCAFEE SECURITYALLIANCE EXCHANGE), MCAFEE, NETSHIELD, PORTALSHIELD, PREVENTSYS, SECURITYALLIANCE, SITEADVISOR, TOTAL PROTECTION, VIRUSSCAN, WEBSHIELD McAfee, Inc. और/या इसके सहयोगियों के अमेरिका और/या अन्य देशों में पंजीकृत ट्रेडमार्क या ट्रेडमार्क हैं। सुरक्षा के संबंध में McAfee Red, McAfee ब्रांड उत्पादों की पहचान है। यहाँ के सभी अन्य पंजीकृत और अपंजीकृत ट्रेडमार्क उनके संबंधित मालिकों की एकमात्र संपत्ति हैं।

अस्वीकरण

यह या पिछला प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (opsxcq) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाली किसी भी क्षति के लिए उत्तरदायी नहीं हूँ। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) opsxcq की जिम्मेदारी नहीं है।

टूल डाउनलोड करें