Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-14699 — DroboAccess v 2.1 के enable_user फ़ंक्शन में अप्रमाणित ब्लाइंड कमांड इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/revocain/cve-2018-14699
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubrevocain/cve-2018-14699

CVE-2018-14699

DroboAccess v 2.1 के enable_user फ़ंक्शन में अप्रमाणित ब्लाइंड कमांड इंजेक्शन

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-14699

DroboAccess v2.1 की enable_user फ़ंक्शन में अनधिकृत कमांड इंजेक्शन


उपयोग:

  • उपयोग करने के लिए पहले एक लिसनर शुरू करें (ncat -nvlp 1337)

  • फिर एक्सप्लॉइट चलाएं

    • उदाहरण: exploit.py -t 192.168.1.122:8080 -l 192.168.1.2 -p 1337

    '-t', '--target', help='शोषण के लिए होस्ट, उदा. 192.168.1.122:8080',required=True

    '-l', '--listener-ip', help='लिसनर IP', required=True

    '-p', '--port', help='लिसनर का पोर्ट नंबर', required=True

विवरण:

CVE-2018-14699 DroboAccess v2.1 में एक ब्लाइंड कमांड इंजेक्शन भेद्यता है। समस्या यह है क्योंकि enable_user फ़ंक्शन username पैरामीटर को उपयोगकर्ता इनपुट के रूप में लेता है और फिर एक निर्भरता को कॉल करता है जो बिना किसी सैनिटाइज़ेशन के सीधे शेल निष्पादित करता है। मैं इसे स्पष्ट करता हूँ क्योंकि इसका कहीं और कोई संदर्भ नहीं दिखता। तो फिर, यह Drobo 5N2 में कोई कमजोरी नहीं है बल्कि DroboAccess में एक कमजोरी है। इसका परीक्षण B810n पर सफलतापूर्वक किया गया है।

विस्तार

स्क्रिप्ट वर्तमान कार्यशील निर्देशिका में revshell नामक फ़ाइल में एक स्क्रिप्ट इको करने का प्रयास करेगी। यदि यह सफल होता है, तो यह bash को निष्पादन योग्य के रूप में उपयोग करके इसे कॉल करने का प्रयास करेगी, जिससे आपके लिसनर पर bash के साथ वापस कनेक्शन बनेगा!

संसाधन:

  • https://blog.securityevaluators.com/call-me-a-doctor-new-vulnerabilities-in-drobo5n2-4f1d885df7fc
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-14699
टूल डाउनलोड करें