Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-40845 — AlphaWeb XE, AlphaCom XE पर चलने वाला एम्बेडेड वेब सर्वर, में एक भेद्यता है जो प्रमाणीकरण सफल होने पर PHP फ़ाइलें अपलोड करने की अनुमति देती है, जिससे RCE होता है - https://ricardojoserf.github.io/CVE-2021-40845/ | Kitploit
उपकरण/GitHubGitHub/ricardojoserf/cve-2021-40845
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubricardojoserf/cve-2021-40845

CVE-2021-40845

AlphaWeb XE, AlphaCom XE पर चलने वाला एम्बेडेड वेब सर्वर, में एक भेद्यता है जो प्रमाणीकरण सफल होने पर PHP फ़ाइलें अपलोड करने की अनुमति देती है, जिससे RCE होता है - https://ricardojoserf.github.io/CVE-2021-40845/

रिपॉजिटरी देखें
214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2021-40845

I. भेद्यता

AlphaWeb XE - प्रमाणित असुरक्षित फ़ाइल अपलोड जो RCE की ओर ले जाता है

II. CVE संदर्भ

CVE-2021-40845

III. विक्रेता

https://www.zenitel.com/

IV. विवरण

Zenitel AlphaCom XE ऑडियो सर्वर 11.2.3.10 तक का वेब भाग, जिसे AlphaWeb XE कहा जाता है, php/index.php पर कस्टम स्क्रिप्ट्स अनुभाग में फ़ाइल अपलोड को प्रतिबंधित नहीं करता है। अपलोड की गई फ़ाइलों की न तो सामग्री और न ही एक्सटेंशन की जाँच की जाती है, जिससे /cmd/ निर्देशिका के अंतर्गत PHP कोड निष्पादन की अनुमति मिलती है।

V. शोषण

root@kitploit:~
python3 CVE-2021-40845.py -u $URL -c $COMMAND

poc

VI. भेद्यता विवरण

इस भेद्यता का शोषण करने के लिए, किसी को सर्वर में प्रमाणित होना होगा और 'कस्टम स्क्रिप्ट्स' टैब में 'स्क्रिप्ट्स' बटन तक पहुँचना होगा।

img1

फिर, 'फ़ाइल चुनें' बटन पर क्लिक किया जाता है और 'अपलोड' पर क्लिक करके फ़ाइल अपलोड की जाती है।

img3

PHP परीक्षण फ़ाइल एक सरल एक-पंक्ति reverse shell है:

img2

नई फ़ाइल, उसी नाम, एक्सटेंशन और सामग्री के साथ, स्क्रिप्ट्स पृष्ठ पर सूचीबद्ध होती है:

img4

इन फ़ाइलों का पथ /cmd/$FILE$ है। पथ जानने के बाद, चूँकि फ़ाइल अपलोड कार्यक्षमता पर कोई प्रतिबंध नहीं है, PHP reverse shell या cmdshell अपलोड करने से सर्वर में रिमोट कोड निष्पादन (Remote Code Execution) प्राप्त करने की अनुमति मिलती है:

img5

VII. संदर्भ

https://wiki.zenitel.com/wiki/AlphaWeb

https://wiki.zenitel.com/wiki/AlphaWeb_Custom_Scripts

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-40845

टूल डाउनलोड करें