Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rama291041610/cve-2022-1292
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणकमांड एंड कंट्रोल
GitHubrama291041610/cve-2022-1292

CVE-2022-1292

CVE-2022-1292 OpenSSL c_rehash भेद्यता

रिपॉजिटरी देखें
5134 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-1292

विवरण

c_rehash स्क्रिप्ट कमांड इंजेक्शन को रोकने के लिए शेल मेटाकैरेक्टरों का उचित सैनिटाइज़ेशन नहीं करती है। यह स्क्रिप्ट कुछ ऑपरेटिंग सिस्टमों द्वारा इस तरह वितरित की जाती है कि यह स्वचालित रूप से निष्पादित हो जाती है। ऐसे ऑपरेटिंग सिस्टमों पर, एक हमलावर स्क्रिप्ट के विशेषाधिकारों के साथ मनमाने कमांड निष्पादित कर सकता है। c_rehash स्क्रिप्ट का उपयोग अप्रचलित माना जाता है और इसे OpenSSL rehash कमांड लाइन टूल द्वारा प्रतिस्थापित किया जाना चाहिए। OpenSSL 3.0.3 में ठीक किया गया (प्रभावित 3.0.0, 3.0.1, 3.0.2)। OpenSSL 1.1.1o में ठीक किया गया (प्रभावित 1.1.1-1.1.1n)। OpenSSL 1.0.2ze में ठीक किया गया (प्रभावित 1.0.2-1.0.2zd)।

वातावरण

OpenSSL आधिकारिक वेबसाइट से स्रोत कोड डाउनलोड करें।

root@kitploit:~
https://www.openssl.org/source/openssl-1.1.1f.tar.gz

POC

संदर्भ

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-1292
  • https://github.com/openssl/openssl/commit/7c33270707b568c524a8ef125fe611a8872cb5e8
टूल डाउनलोड करें