
CVE-2024-26304 ArubaOS को प्रभावित करने वाली एक गंभीर भेद्यता है (CVSS स्कोर 9.8)।
CVE-2024-26304 एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है जो ArubaOS को प्रभावित करती है, जो इसकी L2/L3 प्रबंधन सेवा में बफर ओवरफ्लो के कारण उत्पन्न होती है। कोई हमलावर PAPI (प्रोसेस एप्लिकेशन प्रोग्रामिंग इंटरफ़ेस) UDP पोर्ट 8211 पर विशेष रूप से तैयार किए गए पैकेट भेजकर इसका शोषण कर सकता है, जिसके परिणामस्वरूप उन्नत विशेषाधिकारों के साथ मनमाना कोड निष्पादित होता है।
प्रभावित संस्करणों के विवरण के लिए Aruba की आधिकारिक सलाह देखें।
एक बिना प्रमाणीकरण वाला रिमोट हमलावर PAPI UDP पोर्ट पर दुर्भावनापूर्ण पैकेट भेजकर इस भेद्यता का शोषण कर सकता है। सफल शोषण के परिणामस्वरूप मनमाना कोड निष्पादन होता है, जिससे हमलावर डिवाइस पर पूर्ण नियंत्रण प्राप्त कर लेता है।
इस भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट उपलब्ध है। एक्सप्लॉइट स्क्रिप्ट CVE-2024-26304.py दर्शाती है कि कैसे एक हमलावर लक्षित सिस्टम पर कोड निष्पादित करने के लिए भेद्यता का लाभ उठा सकता है।
टूल CVE-2024-26304.py एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट स्क्रिप्ट है जिसे इस भेद्यता को प्रदर्शित करने के लिए डिज़ाइन किया गया है। इसे चलाने का तरीका यहां दिया गया है:
requirements.txt में सूचीबद्ध)git clone https://github.com/your-repo/CVE-2024-26304
cd CVE-2024-26304
pip install -r requirements.txt
python CVE-2024-26304.py --target <target_ip> --port 8211
यह टूल शैक्षिक उद्देश्यों और उन वातावरणों में पेनेट्रेशन परीक्षण के लिए है जहां आपके पास स्पष्ट अनुमति है। इस टूल के दुरुपयोग से आपराधिक आरोप या जुर्माना हो सकता है। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।