Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-38945 — CVE-2026-38945 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो RayVentory Scan Engine की Java डिटेक्शन में पाथ ट्रैवर्सल का प्रदर्शन करके मनमाने बाइनरी निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/wise-security/cve-2026-38945
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाबाइनरी शोषण
GitHubwise-security/cve-2026-38945

CVE-2026-38945

CVE-2026-38945 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो RayVentory Scan Engine की Java डिटेक्शन में पाथ ट्रैवर्सल का प्रदर्शन करके मनमाने बाइनरी निष्पादित करता है।

रिपॉजिटरी देखें
143 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-38945

  • लेखक: Rafael José Núñez Gulías
  • कंपनी: Iberian Var Group
  • प्रभावित उत्पाद: RayVentory Scan Engine 12.6 Update 8 and previous versions
  • Raynet सलाह: RSEC200967

rvia Raynet में एक find कमांड को अनुचित रूप से समाप्त खोज मानदंडों के साथ निष्पादित करता है ताकि oracle विकल्प आह्वान किए जाने पर Java इंस्टॉलेशन का पता लगाया जा सके। हमलावर विशिष्ट निर्देशिका संरचनाएँ बना सकते हैं जो दोषपूर्ण खोज मानदंडों को संतुष्ट करती हैं, जिससे एजेंट Java पहचान प्रक्रिया के दौरान एक दुर्भावनापूर्ण binary निष्पादित करता है।

stringsfindcommand.png

root@kitploit:~
/bin/sh -c "find / -not \( -path '/dev' -o -path '/etc' -o -path '/mnt' -o -path '/tmp' -o -path '/proc' \) \( -path '*/jdk/bin/java' -o -path '*/jdk/jre/bin/java' -o -path '*/jdk-*/bin/java' -o -path '*/jdk*/bin/java' -o -path '*/jdk*/jre/bin/java' \) \( -type f -o -type l \)"

यह कमांड /tmp पर Java बाइनरी को अनदेखा करनी चाहिए (/dev, , , और पर भी, लेकिन हम के उदाहरण में रुचि रखते हैं क्योंकि यह विश्व-लेखनीय है)।

/etc
/mnt
/proc
/tmp

ध्यान दें कि /home जैसी अन्य संभावित खतरनाक निर्देशिकाओं का बहिष्कार गायब है।

समस्या यह उत्पन्न होती है कि कमांड का पहला भाग जो विशिष्ट निर्देशिकाओं को अनदेखा करने के लिए है, उन निर्देशिकाओं के अंत में * वर्ण गायब है और * वर्ण का उपयोग खोजे जाने वाली अन्य निर्देशिकाओं की शुरुआत में किया जा रहा है।

यह किसी भी उपयोगकर्ता को Java पहचान प्रक्रिया के दौरान निष्पादित Java फ़ाइल के साथ छेड़छाड़ करने की अनुमति देता है, क्योंकि oracle विकल्प आमतौर पर एक cron कार्य के रूप में चलाया जाता है।

root@kitploit:~
mkdir -p /tmp/jdk/bin
echo 'echo "rvia oracle was executed!" > /tmp/PoC' > /tmp/jdk/bin/java && chmod +rx /tmp/jdk/bin/java

executionflow.png

ऐसा इसलिए है क्योंकि oracle विकल्प का उपयोग करते समय "यदि Java रनटाइम पथ /opt/rvia/rvia.cfg फ़ाइल में कॉन्फ़िगर नहीं है, तो RayVentory Scan Engine जब भी इसकी आवश्यकता होती है, वैसे भी इसे खोजने का प्रयास करता है।" और किसी बिंदु पर java -version निष्पादित करके स्थापित Java वातावरण का संस्करण प्राप्त करने का प्रयास करता है।

टूल डाउनलोड करें