Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-25203 — CVE-2023-25203: एप्लिकेशन SSRF (सर्वर साइड रिक्वेस्ट फोर्जरी) हमलों के लिए असुरक्षित | Kitploit
उपकरण/GitHubGitHub/trackflaw/cve-2023-25203
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubtrackflaw/cve-2023-25203

CVE-2023-25203

CVE-2023-25203: एप्लिकेशन SSRF (सर्वर साइड रिक्वेस्ट फोर्जरी) हमलों के लिए असुरक्षित

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-25203: एप्लिकेशन SSRF (सर्वर साइड अनुरोध जालसाजी) हमलों के लिए संवेदनशील

चित्र

विवरण

CVE-2023-25203, Therefore समाधान के भीतर एक भेद्यता की पहचान करता है, जो अपलोड की गई फ़ाइलों को PDF प्रारूप में परिवर्तित करने के लिए Aspose सॉफ़्टवेयर के उपयोग के कारण सर्वर-साइड अनुरोध जालसाजी (SSRF) हमलों के लिए संवेदनशील है। यह सॉफ़्टवेयर विभिन्न प्रकार की फ़ाइलों को संभालने में सक्षम है, जो एप्लिकेशन द्वारा अनावश्यक एक्सटेंशन को पर्याप्त रूप से फ़िल्टर न करने पर जोखिम उत्पन्न करता है।

Aspose, सॉफ़्टवेयर डेवलपर, ने सर्वरों को आंतरिक अनुरोधों को निष्पादित करने से रोकने के लिए सुरक्षा उपायों के महत्व पर जोर दिया है, जो SSRF हमलों का आधार हैं। Therefore समाधान में यह भेद्यता कई शोषण विधियों को सक्षम बनाती है:

  1. दूरस्थ संसाधनों तक पहुंच: एक SVG फ़ाइल के उपयोग के माध्यम से प्रदर्शित, एक हमलावर एप्लिकेशन को अपने नियंत्रण वाले सर्वर पर HTTP GET अनुरोध करने के लिए मजबूर कर सकता है।
  2. पासवर्ड हैश पुनर्प्राप्ति: Windows वातावरण में, इस SSRF भेद्यता का शोषण अनुरोधों को हमलावर के SMB सर्वर पर रीडायरेक्ट कर सकता है, जिससे एप्लिकेशन द्वारा उपयोग किए जाने वाले सेवा खाते का NetNTLMv2 हैश कैप्चर हो जाता है।
  3. आंतरिक नेटवर्क मैपिंग: यह भेद्यता हमलावर को क्लाइंट के आंतरिक नेटवर्क संरचना का मानचित्रण करने की अनुमति देती है, संभावित रूप से पीड़ित मशीन को प्रॉक्सी के रूप में उपयोग करती है।

अन्य संभावित शोषण में पोर्ट स्कैनिंग, फ़ाइल पढ़ना (हालांकि Aspose इसके खिलाफ कुछ सुरक्षा प्रदान करता प्रतीत होता है), और बड़ी छवियों के संदर्भ वाले दस्तावेज़ अपलोड करके सेवा अस्वीकार हमले शुरू करना शामिल है, जिससे महत्वपूर्ण सिस्टम संसाधनों का उपभोग होता है।

इस भेद्यता से उत्पन्न प्राथमिक जोखिमों में क्रेडेंशियल चोरी, छवि फ़ाइलों के माध्यम से संवेदनशील जानकारी का खुलासा, पीड़ित के सूचना प्रणाली बुनियादी ढांचे का मानचित्रण, और सेवा अस्वीकार का कारण बनना शामिल है।

इन जोखिमों को कम करने के लिए, फ़ाइल विश्लेषण के लिए उपयोग किए जाने वाले Aspose प्लगइन के कॉन्फ़िगरेशन में समायोजन SSRF हमलों को रोक सकता है। Aspose ने पहले ही दूरस्थ तत्वों को लोड करने के खतरों के बारे में चेतावनी जारी की है, यह सुझाव देते हुए कि जागरूकता और सक्रिय उपाय सुरक्षा बनाए रखने के लिए आवश्यक हैं।

CVE विवरण

  • प्रभावित उत्पाद : CVE-2023-25203 ने Therefore Case Manager 2018/2021 और Therefore Solution Designer 2018/2021 को प्रभावित किया है
  • प्रभावित संस्करण : 18.4.0 के समान या उससे कम और 26.1.1 के समान या उससे कम सभी संस्करण CVE-2023-25203 के लिए संवेदनशील हैं।
  • CVE ID : CVE-2023-25203.

अधिक जानकारी

https://blog.trackflaw.com/en/multinational-hacking-with-file-upload-and-ssrf/

टूल डाउनलोड करें