Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-26304-RCE-exploit — CVE-2024-26304 ArubaOS को प्रभावित करने वाली एक गंभीर भेद्यता है (CVSS स्कोर 9.8)। | Kitploit
उपकरण/GitHubGitHub/x-projetion/cve-2024-26304-rce-exploit
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubx-projetion/cve-2024-26304-rce-exploit

CVE-2024-26304-RCE-exploit

CVE-2024-26304 ArubaOS को प्रभावित करने वाली एक गंभीर भेद्यता है (CVSS स्कोर 9.8)।

रिपॉजिटरी देखें
6411 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-26304 - ArubaOS में रिमोट कोड निष्पादन भेद्यता

अवलोकन

CVE-2024-26304 एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो ArubaOS को प्रभावित करती है, जो इसकी L2/L3 प्रबंधन सेवा में बफर ओवरफ्लो के कारण उत्पन्न होती है। कोई हमलावर PAPI (प्रोसेस एप्लिकेशन प्रोग्रामिंग इंटरफ़ेस) UDP पोर्ट 8211 पर विशेष रूप से तैयार किए गए पैकेट भेजकर इसका शोषण कर सकता है, जिसके परिणामस्वरूप उन्नत विशेषाधिकारों के साथ मनमाना कोड निष्पादित होता है।

CVSS स्कोर: 9.8 (क्रिटिकल)

  • आक्रमण वेक्टर: नेटवर्क
  • आक्रमण जटिलता: निम्न
  • आवश्यक विशेषाधिकार: कोई नहीं
  • उपयोगकर्ता सहभागिता: कोई नहीं
  • गोपनीयता प्रभाव: उच्च
  • अखंडता प्रभाव: उच्च
  • उपलब्धता प्रभाव: उच्च

प्रभावित उत्पाद

  • भेद्य संस्करणों वाले ArubaOS सिस्टम
  • PAPI UDP पोर्ट 8211 का उपयोग करने वाले सिस्टम

प्रभावित संस्करणों के विवरण के लिए Aruba की आधिकारिक सलाह देखें।

शोषण

एक बिना प्रमाणीकरण वाला रिमोट हमलावर PAPI UDP पोर्ट पर दुर्भावनापूर्ण पैकेट भेजकर इस भेद्यता का शोषण कर सकता है। सफल शोषण के परिणामस्वरूप मनमाना कोड निष्पादन होता है, जिससे हमलावर डिवाइस पर पूर्ण नियंत्रण प्राप्त कर लेता है।

प्रूफ-ऑफ-कॉन्सेप्ट (PoC)

इस भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट उपलब्ध है। एक्सप्लॉइट स्क्रिप्ट CVE-2024-26304.py दर्शाती है कि कैसे एक हमलावर लक्षित सिस्टम पर कोड निष्पादित करने के लिए भेद्यता का लाभ उठा सकता है।

एक्सप्लॉइट टूल का उपयोग कैसे करें

टूल CVE-2024-26304.py एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट है जिसे इस भेद्यता को प्रदर्शित करने के लिए डिज़ाइन किया गया है। इसे चलाने का तरीका यहां दिया गया है:

आवश्यक शर्तें

  • Python 3.x
  • आवश्यक Python लाइब्रेरी (यदि कोई हों, requirements.txt में सूचीबद्ध)

पैरामीटर

  • target: भेद्य ArubaOS डिवाइस का IP पता।
  • port: (वैकल्पिक) PAPI UDP पोर्ट (डिफ़ॉल्ट: 8211)।

उपयोग

  1. रिपॉजिटरी क्लोन करें:
    root@kitploit:~
    git clone https://github.com/your-repo/CVE-2024-26304
    cd CVE-2024-26304
    pip install -r requirements.txt
    python CVE-2024-26304.py --target <target_ip> --port 8211
    

अस्वीकरण

यह टूल शैक्षिक उद्देश्यों और उन वातावरणों में पेनेट्रेशन परीक्षण के लिए है जहां आपके पास स्पष्ट अनुमति है। इस टूल के दुरुपयोग से आपराधिक आरोप या जुर्माना हो सकता है। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।

टूल डाउनलोड करें