Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-7593 — Ivanti vTM में 22.2R1 या 22.7R2 संस्करणों के अलावा एक प्रमाणीकरण एल्गोरिदम के गलत कार्यान्वयन से एक दूरस्थ अप्रमाणित हमलावर को प्रशासन पैनल के प्रमाणीकरण को बायपास करने की अनुमति मिलती है। | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2024-7593
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubrxerium/cve-2024-7593

CVE-2024-7593

Ivanti vTM में 22.2R1 या 22.7R2 संस्करणों के अलावा एक प्रमाणीकरण एल्गोरिदम के गलत कार्यान्वयन से एक दूरस्थ अप्रमाणित हमलावर को प्रशासन पैनल के प्रमाणीकरण को बायपास करने की अनुमति मिलती है।

रिपॉजिटरी देखें
611 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-7593 का पता लगाना

यह पता लगाने की विधि कैसे काम करती है?

यह टेम्पलेट निम्नलिखित संस्करणों से मेल खाता है, यदि कोई मिलान होता है तो होस्ट को कमजोर माना जाता है:

- "22.2"
- "22.3"
- "22.3R2"
- "22.5R1"
- "22.6R1"
- "22.7R1"

किसी भी गलत सकारात्मक (FP) को उत्पन्न करने से रोकने के लिए यह नीचे दिए गए से भी मेल खाता है:

- type: word
part: body
words:
    - "Login (Virtual Traffic Manager"

मैं इस स्क्रिप्ट को कैसे चलाऊं?

  1. Nuclei को यहां से डाउनलोड करें
  2. टेम्पलेट को अपने स्थानीय सिस्टम पर कॉपी करें
  3. निम्नलिखित कमांड चलाएं: nuclei -u https://yourHost.com -t template.yaml

संदर्भ

  • https://arcticwolf.com/resources/blog/cve-2024-7593-cve-2024-7569/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-7593
  • https://www.tenable.com/blog/cve-2024-7593-ivanti-virtual-traffic-manager-authentication-bypass-vulnerability

अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप उस बुनियादी ढांचे पर करते हैं जिसके आप मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।

संपर्क

यदि आपके कोई प्रश्न हैं तो कृपया मुझसे Signal या ईमेल: [email protected] के माध्यम से संपर्क करें।

यदि आप मेरे काम का समर्थन करना चाहते हैं, तो Buy Me a Coffee के माध्यम से दान करने के लिए स्वतंत्र महसूस करें — आपका समर्थन बहुत मायने रखता है और वास्तव में सराहा जाता है!

टूल डाउनलोड करें