Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-38163 — CVE-2021-38163 - SAP NetWeaver AS Java डिसिंक्रोनाइज़ेशन भेद्यता | Kitploit
उपकरण/GitHubGitHub/purpleteam-ru/cve-2021-38163
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubpurpleteam-ru/cve-2021-38163

CVE-2021-38163

CVE-2021-38163 - SAP NetWeaver AS Java डिसिंक्रोनाइज़ेशन भेद्यता

रिपॉजिटरी देखें
71 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-38163 - SAP NetWeaver AS Java असमकालिकीकरण भेद्यता

विवरण

CVE-2021-38163 SAP NetWeaver Application Server (AS) Java में एक सुरक्षा भेद्यता है जो एक प्रमाणित हमलावर को सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है, जो संभावित रूप से दूरस्थ कोड निष्पादन (RCE) की ओर ले जाती है।

यह समस्या Visual Composer Migration Service (com.sap.visualcomposer.VCParMigrator) में अनुचित पहुँच नियंत्रणों के कारण उत्पन्न होती है, जो फ़ाइल पथों को उचित रूप से मान्य नहीं करता है। एक हमलावर इसका शोषण कर सकता है:

  • पथ ट्रैवर्सल: इच्छित स्थानों के बाहर फ़ाइलें लिखने के लिए निर्देशिका प्रतिबंधों को बायपास करना
  • JSP अपलोड: मनमानी कमांड निष्पादित करने के लिए एक दुर्भावनापूर्ण JavaServer Pages (JSP) फ़ाइल तैनात करना
  • प्रमाणीकरण बायपास: कुछ कॉन्फ़िगरेशन में, विशेषाधिकार बढ़ाने के लिए कमज़ोर सत्र प्रबंधन का लाभ उठाना

प्रभावित संस्करण

  • SAP NetWeaver AS Java (अक्टूबर 2021 में सुरक्षा पैच अपडेट से पहले के संस्करण)

प्रभाव

  • दूरस्थ कोड निष्पादन (RCE): SAP सिस्टम उपयोगकर्ता विशेषाधिकारों के साथ OS कमांड निष्पादित करना
  • सूचना प्रकटीकरण: संवेदनशील SAP कॉन्फ़िगरेशन फ़ाइलों तक पहुँचना
  • सेवा अस्वीकृति (DoS): दुर्भावनापूर्ण फ़ाइल अपलोड के माध्यम से सेवा उपलब्धता को बाधित करना

प्रूफ़ ऑफ़ कॉन्सेप्ट (PoC)

एक कार्यात्मक शोषण जो भेद्यता को प्रदर्शित करता है: 🔗 https://github.com/purpleteam-ru/CVE-2021-38163

शमन

  • SAP सुरक्षा नोट #3089838 लागू करें (SAP लॉगिन आवश्यक)
  • /irj/servlet/prt/portal/prtroot/com.sap.visualcomposer.VCParMigrator तक पहुँच प्रतिबंधित करें
  • SAP NetWeaver इंटरफ़ेस के लिए नेटवर्क विभाजन लागू करें

संदर्भ

  • SAP सुरक्षा पैच दिवस (अक्टूबर 2021)
  • CVE-2021-38163 @ NVD

⚠️ चेतावनी: केवल अधिकृत सिस्टम पर उपयोग करें। SAP का शोषण सुरक्षा नीतियों का उल्लंघन कर सकता है।

टूल डाउनलोड करें