Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TFTPlunder — CVE-2023-29930 के लिए जानकारी और एक्सप्लॉइट: Genesys TFTP प्रोविज़निंग सर्वर कॉन्फ़िगरेशन में ब्लाइंड फ़ाइल रीड/राइट | Kitploit
उपकरण/GitHubGitHub/ysaxon/tftplunder
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubysaxon/tftplunder

TFTPlunder

CVE-2023-29930 के लिए जानकारी और एक्सप्लॉइट: Genesys TFTP प्रोविज़निंग सर्वर कॉन्फ़िगरेशन में ब्लाइंड फ़ाइल रीड/राइट

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TFTPlunder: CVE-2023-29930 के लिए एक एक्सप्लॉइट

यह Genesys (पूर्व में InIn) TFTP प्रोविज़निंग सर्वर में एक ब्लाइंड फ़ाइल रीड/राइट भेद्यता के लिए एक एक्सप्लॉइट स्क्रिप्ट है।

भेद्यता जानकारी

यह भेद्यता TFTP रूट पथ और फ़ाइल एक्सटेंशन के लिए अप्रतिबंधित कॉन्फ़िगरेशन विकल्पों के कारण होती है। दूसरे शब्दों में, एडमिन इंटरफ़ेस से, आप TFTP को किसी भी निर्देशिका में बदल सकते हैं और अपनी इच्छानुसार किसी भी फ़ाइल को अपलोड या डाउनलोड कर सकते हैं।

(हालांकि ध्यान दें कि TFTP एक प्रोटोकॉल के रूप में फ़ाइल सूचीकरण की अनुमति नहीं देता है, जो इसे एक ब्लाइंड फ़ाइल रीड भेद्यता बनाता है।)

यह विशेष रूप से इस तथ्य से और बढ़ जाता है कि सर्वर डिफ़ॉल्ट रूप से हार्डकोडेड ज्ञात क्रेडेंशियल्स का उपयोग करता है और उपयोगकर्ता को उन्हें बदलने के लिए बाध्य नहीं करता है।

वर्गीकरण की दृष्टि से, इसमें निम्नलिखित CWEs के पहलू शामिल हैं:

  • CWE-22: Improper Limitation of a Pathname to a Restricted Directory
  • CWE-434: Unrestricted Upload of File with Dangerous Type
  • CWE-522: Insufficiently Protected Credentials

आज तक के सभी ज्ञात संस्करण भेद्य हैं।

शमन

अभी के लिए सबसे अच्छा उपाय TFTP कॉन्फ़िगरेशन सर्वर के एडमिन क्रेडेंशियल्स को अपडेट करना है।

इस एक्सप्लॉइट का उपयोग

मैं इसे Jupyer notebook या Python REPL लूप के साथ उपयोग करने की सलाह दूंगा, या अधिक उन्नत उपयोग के लिए, अपनी खुद की स्क्रिप्ट लिखकर इस फ़ाइल को इम्पोर्ट करें। बस मुख्य पायथन फ़ाइल को इम्पोर्ट करें, क्लास को इंस्टैंशिएट करें, और अपनी इच्छानुसार get_file और put_file को कॉल करें।

root@kitploit:~
$ python3
>>> from tftplunder import TFTPlunder
>>> tp=TFTPlunder("example.com")
>>> tp.get_file("C:/Windows/Panther/Unattended.xml")
>>> tp.get_file("C:/ProgramData/ntuser.pol")

वगैरह

संकेत: ntuser.pol को डिकोड करने में सहायता के लिए https://github.com/jtpereyda/regpol देखें

और आज़माने के लिए अन्य फ़ाइलों के उदाहरणों हेतु https://github.com/soffensive/windowsblindread/blob/master/windows-files.txt जैसी सूचियाँ देखें।

टूल डाउनलोड करें