Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
APOLOGEE — APOLOGEE एक Python स्क्रिप्ट और Metasploit मॉड्यूल है जो Siemens APOGEE PXC BACnet Automation Controllers (V3.5 से पहले के सभी संस्करण) और TALON TC BACnet Automation Controllers (V3.5 से पहले के सभी संस्करण) पर एक छिपी हुई निर्देशिका की गणना (enumerate) करता है। 7.5 CVSS के साथ, यह एक्सप्लॉइट हमलावर को वेब सर्वर में छिपी निर्देशिकाओं तक पहुँचने के लिए वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बाईपास करने की अनुमति देता है। यह रिपॉजिटरी CVE-2017-9947 का लाभ उठाती है। | Kitploit
उपकरण/GitHubGitHub/rosesecurity/apologee
टोहीशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षावेब एप्लिकेशन शोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
हार्डवेयर और IoT सुरक्षा
प्रमाणीकरण
Archived
GitHubrosesecurity/apologee

APOLOGEE

रिपॉजिटरी देखें
5071 साल पहलेKitploit द्वारा समीक्षित

विवरण

APOLOGEE एक Python स्क्रिप्ट और Metasploit मॉड्यूल है जो Siemens APOGEE PXC BACnet Automation Controllers (V3.5 से पहले के सभी संस्करण) और TALON TC BACnet Automation Controllers (V3.5 से पहले के सभी संस्करण) पर एक छिपी हुई निर्देशिका की गणना (enumerate) करता है। 7.5 CVSS के साथ, यह एक्सप्लॉइट हमलावर को वेब सर्वर में छिपी निर्देशिकाओं तक पहुँचने के लिए वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बाईपास करने की अनुमति देता है। यह रिपॉजिटरी CVE-2017-9947 का लाभ उठाती है।

साझा करें

🌀 APOLOGEE - सीमेंस फील्ड पैनल स्कैनर:

APOLOGEE एक पायथन स्क्रिप्ट और Metasploit मॉड्यूल है जो सीमेंस APOGEE PXC BACnet ऑटोमेशन कंट्रोलर (V3.5 से पहले के सभी संस्करण) और TALON TC BACnet ऑटोमेशन कंट्रोलर (V3.5 से पहले के सभी संस्करण) पर एक छिपी निर्देशिका की गणना करता है। 7.5 CVSS के साथ, यह शोषण एक हमलावर को वेब सर्वर में छिपी निर्देशिकाओं तक पहुँचने के लिए वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास करने की अनुमति देता है। यह रिपॉजिटरी CVE-2017-9947 का लाभ उठाती है।

PXCM

सीमेंस फील्ड पैनल क्या हैं?

सीमेंस फील्ड पैनल मुख्य रूप से बिल्डिंग ऑटोमेशन सिस्टम (BAS) के लिए प्रक्रिया नियंत्रण प्रदान करते हैं। एक बिल्डिंग ऑटोमेशन सिस्टम (BAS) एक नेटवर्क है जो किसी भवन के अंदर कुछ कार्यों को जोड़ने और स्वचालित करने के लिए डिज़ाइन किया गया है। सभी भवन नियंत्रण प्रणालियाँ, प्रकाश और HVAC (हीटिंग, वेंटिलेशन और एयर कंडीशनिंग) से लेकर अग्नि और सुरक्षा प्रणालियों तक—सभी नियंत्रणों के एक सेट के माध्यम से वायर्ड होती हैं। तो इसका क्या मतलब है? APOLOGEE रिपॉजिटरी का उपयोग करके, आप भवन ऑटोमेशन प्रक्रियाओं को नियंत्रित करने वाले उपकरणों की गणना कर सकते हैं, ताकि उनके स्थानों, कॉन्फ़िगरेशन और बहुत कुछ के बारे में जानकारी प्राप्त कर सकें!

डेमो:

https://user-images.githubusercontent.com/72598486/170400132-732e5e86-bde1-4117-a0ff-aef043a3a2cd.mp4

CVE:

एक हमलावर जिसके पास एकीकृत वेब सर्वर (पोर्ट 80/TCP और 443/TCP) तक नेटवर्क पहुँच है, वह प्रमाणीकरण को बायपास कर सकता है और डिवाइस से संवेदनशील जानकारी डाउनलोड कर सकता है।

एक निर्देशिका ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को एकीकृत वेब सर्वर (पोर्ट 80/TCP और 443/TCP) तक नेटवर्क पहुँच के साथ प्रभावित उपकरणों के फ़ाइल सिस्टम की संरचना के बारे में जानकारी प्राप्त करने की अनुमति दे सकती है।

CVE

विवरण:

  • भेद्यताएँ: वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास, पथ ट्रैवर्सल
  • CVSS v3: 7.5
  • विक्रेता: सीमेंस
  • उपकरण: BACnet फील्ड पैनल
  • उत्पाद: APOGEE PXC BACnet ऑटोमेशन कंट्रोलर: V3.5 से पहले के सभी संस्करण और TALON TC BACnet ऑटोमेशन कंट्रोलर: V3.5 से पहले के सभी संस्करण

शमन:

सीमेंस ने BACnet फील्ड पैनल एडवांस्ड मॉड्यूल के लिए फर्मवेयर संस्करण V3.5 प्रदान किया है, जो भेद्यताओं को ठीक करता है, और वे अनुशंसा करते हैं कि उपयोगकर्ता नए निश्चित संस्करण में अपडेट करें। V3.5 प्राप्त करने और लागू करने के तरीके के बारे में अधिक जानकारी के लिए उपयोगकर्ताओं को स्थानीय सेवा संगठन से संपर्क करना चाहिए। वेब फॉर्म सीमेंस वेब साइट पर निम्नलिखित स्थान पर उपलब्ध है:

http://w3.usa.siemens.com/buildingtechnologies/us/en/contact-us/Pages/bt-contact-form.aspx

पहचान के लिए सुरीकाटा नियम:

root@kitploit:~
alert http any any -> any any (msg:"Siemens Field Panel Authentication Bypass Using an Alternate Path or Channel, Path Traversal"; http.method; content:"GET"; content:”FieldPanel.xml”; http_uri; reference: cve, CVE-2017-9947; priority:1; sid: 1000001; rev: 1;) 

स्क्रिप्ट्स:

दो पायथन स्क्रिप्ट उपलब्ध हैं: siemens_field_panel_scanner.py और APOLOGEE.py। siemens_field_panel_scanner.py स्क्रिप्ट एक Metasploit मॉड्यूल है जिसे आंतरिक ऑपरेशनल टेक्नोलॉजी और इंडस्ट्रियल कंट्रोल सिस्टम (ICS) नेटवर्क पर सरल सहायक उपयोगों के लिए फ्रेमवर्क में लोड किया जा सकता है। APOLOGEE.py स्क्रिप्ट मानक कमांड लाइन तर्कों का उपयोग करके फील्ड पैनलों की गणना करने के लिए एक स्टैंडअलोन प्रोग्राम है।

इंस्टॉल:

रिपॉजिटरी डाउनलोड करें:

root@kitploit:~
$ mkdir APOLOGEE
$ cd APOLOGEE/
$ sudo git clone https://github.com/RoseSecurity/APOLOGEE.git

APOLOGEE.py उपयोग:

root@kitploit:~
# python3 APOLOGEE.py <Siemens Field Panel IP>

$ python3 APOLOGEE.py 192.168.1.22

siemens_field_panel_scanner.py उपयोग:

स्क्रिप्ट को Metasploit में लोड करने के लिए:

root@kitploit:~
# Make the script executable
$ chmod +x siemens_field_panel_scanner.py
# Create directory for module
$ mkdir -p ~/.msf4/modules/auxiliary/scanner/scada
# Move script into folder
$ mv siemens_field_panel_scanner.py ~/.msf4/modules/auxiliary/scanner/scada

Metasploit प्रारंभ करें:

root@kitploit:~
$ msfconsole -q
# Reload modules
msf> reload_all
msf> use /modules/auxiliary/scanner/scada/siemens_field_panel_scanner.py

यदि आपको कोई त्रुटि आती है, तो निम्न लॉग जाँचें:

root@kitploit:~
$ tail ~/.msf4/logs/framework.log

यदि आप Metasploit के लिए अपने स्वयं के पायथन मॉड्यूल लिखने में रुचि रखते हैं, तो देखें: https://docs.metasploit.com/docs/development/developing-modules/external-modules/writing-external-python-modules.html

टूल डाउनलोड करें