Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-55040-Sensaphone-XSS — Sensaphone WEB600 में कई stored XSS कमजोरियों का सार्वजनिक खुलासा (CVE-2024-55040) | Kitploit
उपकरण/GitHubGitHub/tcbutler320/cve-2024-55040-sensaphone-xss
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubtcbutler320/cve-2024-55040-sensaphone-xss

CVE-2024-55040-Sensaphone-XSS

Sensaphone WEB600 में कई stored XSS कमजोरियों का सार्वजनिक खुलासा (CVE-2024-55040)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
11 साल पहलेअभी तक समीक्षित नहीं

SENSAPHONE भेद्यता प्रकटीकरण

सारांश

सितंबर 2024 के मध्य में, मैंने Sensaphone Web600 Monitoring System में मध्यम से निम्न गंभीरता की कई सुरक्षा समस्याओं की पहचान की, जिसमें सिस्टम सेटअप, प्रोफ़ाइल और ज़ोन विकल्पों में संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ शामिल हैं। दूरस्थ प्रमाणित हमलावर Web600 डैशबोर्ड के विभिन्न तत्वों में मनमाना जावास्क्रिप्ट पेलोड इंजेक्ट करने के लिए इस दोष का शोषण कर सकते हैं। समस्याओं की गंभीरता सीमित है; हालांकि, यह निम्न विशेषाधिकार वाले उपयोगकर्ताओं को प्रशासनिक खातों से सत्र टोकन चुराने और प्रभावी रूप से अपने सिस्टम एक्सेस को बढ़ाने और अनधिकृत संशोधन करने की अनुमति देगा। भेद्यता का परीक्षण Sensaphone Web600 फर्मवेयर संस्करण v.1.6.5.H पर किया गया था। अक्टूबर में, Sensaphone ने पुष्टि की कि वे कमजोरियों से अवगत हैं। उन्होंने पैच जारी करने के अनुरोधों का जवाब नहीं दिया और बताया कि उत्पाद को निजी नेटवर्क पर चलाने की अनुशंसा की जाती है, जिससे शोषण का जोखिम कम हो जाता है।

प्रकटीकरण समयरेखा

  • 23 सितंबर 2024: शोधकर्ता ने विक्रेता को भेद्यता प्रकटीकरण रिपोर्ट प्रदान की
  • 21 अक्टूबर 2024: विक्रेता ने भेद्यता स्वीकार की
  • 21 अक्टूबर 2024, 4 नवंबर 2024: शोधकर्ता ने पूछा कि क्या विक्रेता पैच करने का इरादा रखता है (कोई प्रतिक्रिया नहीं)
  • 22 नवंबर 2024: शोधकर्ता ने Mitre को CVE अनुरोध प्रस्तुत किया
  • 31 जनवरी 2025: CVE-2024-55040 Mitre द्वारा आरक्षित

1) Web600 सेटअप के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

Web600 निगरानी प्रणाली डिवाइस सेटअप विकल्पों के माध्यम से कई संग्रहीत XSS कमजोरियों के लिए असुरक्षित है। विशेष रूप से, दूरस्थ प्रमाणित हमलावर सिस्टम सेटिंग्स में नाम, विवरण और स्थान फ़ील्ड में मनमाना जावास्क्रिप्ट पेलोड इंजेक्ट कर सकते हैं। हमलावर /@.xml पर क्राफ्टेड GET अनुरोधों के माध्यम से भेद्यता का शोषण कर सकते हैं, पेलोड को g7200, g7300, और g7300 पैरामीटर में रखकर जो क्रमशः नाम, विवरण और स्थान का प्रतिनिधित्व करते हैं। पेलोड Web600 सर्वर के प्रत्येक अनुभाग में निष्पादित होते हैं, जैसे सारांश, सेटअप, ज़ोन, आउटपुट, प्रोफ़ाइल और इतिहास अनुभाग। नीचे दिया गया प्रूफ ऑफ कॉन्सेप्ट के URL-एनकोडेड पेलोड का उपयोग करता है।

poc 1

2) Web600 प्रोफ़ाइल के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

Web600 निगरानी प्रणाली डिवाइस प्रोफ़ाइल विकल्पों के माध्यम से एक संग्रहीत XSS कमजोरी के लिए असुरक्षित है। विशेष रूप से, दूरस्थ प्रमाणित हमलावर /@.xml पर क्राफ्टेड GET अनुरोधों के माध्यम से मनमाना जावास्क्रिप्ट पेलोड इंजेक्ट कर सकते हैं, पेलोड को g4601 पैरामीटर में रखकर जो उपयोगकर्ता के प्रोफ़ाइल नाम का प्रतिनिधित्व करता है। पेलोड प्रोफ़ाइल पृष्ठ पर निष्पादित होता है। नीचे दिया गया प्रूफ ऑफ कॉन्सेप्ट के URL-एनकोडेड पेलोड का उपयोग करता है।

poc 2

3) Web600 ज़ोन के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)

Web600 निगरानी प्रणाली ज़ोन विकल्पों के माध्यम से एक संग्रहीत XSS कमजोरी के लिए असुरक्षित है। विशेष रूप से, दूरस्थ प्रमाणित हमलावर /@.xml पर क्राफ्टेड GET अनुरोधों के माध्यम से मनमाना जावास्क्रिप्ट पेलोड इंजेक्ट कर सकते हैं, पेलोड को g1F02 पैरामीटर में रखकर जो ज़ोन नाम का प्रतिनिधित्व करता है। पेलोड मुख्य सारांश पृष्ठ और ज़ोन सेटिंग्स पृष्ठ पर निष्पादित होंगे। नीचे दिया गया POC के URL-एनकोडेड पेलोड का उपयोग करता है।

poc 3

टूल डाउनलोड करें