Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-7593 — Ivanti vTM में 22.2R1 या 22.7R2 संस्करणों के अलावा एक प्रमाणीकरण एल्गोरिदम के गलत कार्यान्वयन से एक दूरस्थ अप्रमाणित हमलावर को प्रशासन पैनल के प्रमाणीकरण को बायपास करने की अनुमति मिलती है। | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2024-7593
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubrxerium/cve-2024-7593

CVE-2024-7593

Ivanti vTM में 22.2R1 या 22.7R2 संस्करणों के अलावा एक प्रमाणीकरण एल्गोरिदम के गलत कार्यान्वयन से एक दूरस्थ अप्रमाणित हमलावर को प्रशासन पैनल के प्रमाणीकरण को बायपास करने की अनुमति मिलती है।

रिपॉजिटरी देखेंवेबसाइट
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-7593 का पता लगाना

यह पता लगाने की विधि कैसे काम करती है?

यह टेम्पलेट निम्नलिखित संस्करणों से मेल खाता है, यदि कोई मिलान होता है तो होस्ट को कमजोर माना जाता है:

root@kitploit:~
- "22.2"
- "22.3"
- "22.3R2"
- "22.5R1"
- "22.6R1"
- "22.7R1"

किसी भी गलत सकारात्मक (FP) को उत्पन्न करने से रोकने के लिए यह नीचे दिए गए से भी मेल खाता है:

root@kitploit:~
- type: word
part: body
words:
    - "Login (Virtual Traffic Manager"

मैं इस स्क्रिप्ट को कैसे चलाऊं?

  1. Nuclei को यहां से डाउनलोड करें
  2. टेम्पलेट को अपने स्थानीय सिस्टम पर कॉपी करें
  3. निम्नलिखित कमांड चलाएं: nuclei -u https://yourHost.com -t template.yaml

संदर्भ

  • https://arcticwolf.com/resources/blog/cve-2024-7593-cve-2024-7569/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-7593
  • https://www.tenable.com/blog/cve-2024-7593-ivanti-virtual-traffic-manager-authentication-bypass-vulnerability
  • अस्वीकरण

    अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप उस बुनियादी ढांचे पर करते हैं जिसके आप मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।

    संपर्क

    यदि आपके कोई प्रश्न हैं तो कृपया मुझसे Signal या ईमेल: [email protected] के माध्यम से संपर्क करें।

    यदि आप मेरे काम का समर्थन करना चाहते हैं, तो Buy Me a Coffee के माध्यम से दान करने के लिए स्वतंत्र महसूस करें — आपका समर्थन बहुत मायने रखता है और वास्तव में सराहा जाता है!

    टूल डाउनलोड करें