Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SolarWinds-CVE-2021-35250 — SolarWinds Serv-U डायरेक्टरी ट्रैवर्सल (CVE-2021-35250) के लिए अवधारणा-प्रमाण शोषण। विंडोज सिस्टम पर निर्मित HTTP अनुरोधों के माध्यम से दूरस्थ फ़ाइल पढ़ने का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/rissor41/solarwinds-cve-2021-35250
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrissor41/solarwinds-cve-2021-35250

SolarWinds-CVE-2021-35250

SolarWinds Serv-U डायरेक्टरी ट्रैवर्सल (CVE-2021-35250) के लिए अवधारणा-प्रमाण शोषण। विंडोज सिस्टम पर निर्मित HTTP अनुरोधों के माध्यम से दूरस्थ फ़ाइल पढ़ने का प्रदर्शन करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
973 साल पहलेअभी तक समीक्षित नहीं

SolarWinds-CVE-2021-35250

solarwinds-inc-logo835x396-702x336

Serv-U [v.15.3.0.X] CVE-2021-35250-निर्देशिका-भ्रमण

सभी को नमस्ते

यह मेरा पहला POC है, कठोरता से न आंकें।

अस्वीकरण

इस रिपॉजिटरी का लेखक इन PoC एक्सप्लॉइट के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है। ये PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए हैं, और मालिक की स्पष्ट अनुमति के बिना सिस्टम को लक्ष्य या शोषण करने के लिए कभी उपयोग नहीं किए जाने चाहिए।

विवरण

मैं "R-X टीम" के लिए काम करता हूं। पेनिट्रेशन टेस्टिंग के दौरान, मेरा सामना Serv-U से हुआ। मैंने ज्ञात कमजोरियों की तलाश शुरू की, और मुझे CVE-2020-27994 में दिलचस्पी थी। लेकिन यह संस्करण 15.2.2 में एक अपडेट द्वारा बंद कर दिया गया था, और मैं Serv-U संस्करण 15.3.0 के साथ काम कर रहा था। "मैंने गहराई से जांच करने और पेलोड को विभिन्न तरीकों से संशोधित करने के साथ-साथ HTTP अनुरोध को ही संशोधित करने का फैसला किया, बहुत पीड़ा के बाद मैं निर्देशिका भ्रमण की कमजोरी को पुन: उत्पन्न करने में कामयाब रहा" :)

यह कमजोरी एक दूरस्थ उपयोगकर्ता को विशेष रूप से तैयार HTTP अनुरोध भेजकर निर्देशिका भ्रमण हमले करने और सिस्टम में मनमानी फाइलों को पढ़ने की अनुमति देती है। फाइलों को पढ़ना केवल C:\ ड्राइव पर संभव है, एक हमलावर फ़ाइल सर्वर पर केवल फाइलों के पथ को जानकर जानकारी प्राप्त कर सकता है। तीन ज्ञात विकल्प हैं कि एक हमलावर कौन सी फाइलें और कैसे पढ़ सकता है:

  • डिफ़ॉल्ट विंडोज फाइलें। उदाहरण: "C:\Windows\win.ini ";
  • ब्रूट फोर्स फ़ाइल का पता लगाना;
  • डिफ़ॉल्ट विंडोज फाइलों या सर्वर पर उपयोग किए जाने वाले सॉफ़्टवेयर में फ़ाइल पथों का निर्धारण।

POC:

Serv-U Serv-U1

अनुशंसाएं:

https://nvd.nist.gov/vuln/detail/CVE-2021-35250

https://support.solarwinds.com/SuccessCenter/s/article/Serv-U-15-3-HotFix-1?language=en_US

https://www.solarwinds.com/trust-center/security-advisories/cve-2021-35250

टूल डाउनलोड करें