Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-30851-jasmin-ransomware-path-traversal-poc — Jasmin-Ransomware-Webpanel Path-Traversal-PoC | Kitploit
Tools/GitHubGitHub/chebuya/cve-2024-30851-jasmin-ransomware-path-traversal-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubchebuya/cve-2024-30851-jasmin-ransomware-path-traversal-poc

CVE-2024-30851-jasmin-ransomware-path-traversal-poc

Jasmin-Ransomware-Webpanel Path-Traversal-PoC

Repository anzeigen
21544vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Jasmin-Ransomware-Webpanel: Path-Traversal-PoC

#EducationalPurposes
https://github.com/codesiddhant/Jasmin-Ransomware
Ich habe eine Pre-Auth-Pfad-Traversal-Schwachstelle im Jasmin-Ransomware-Webpanel (CVE-2024-30851) entdeckt, die es einem Angreifer ermöglicht, Panel-Betreiber zu deanonymisieren und Entschlüsselungsschlüssel auszulesen. Jasmin-Ransomware wurde im Rahmen einer kürzlichen TeamCity-Exploit-Kampagne (CVE-2024-27198, CVE-2024-27199) beobachtet (https://twitter.com/brody_n77/status/1765145148227555826)

Screencast from 2024-04-04 18-51-07.webm

Ausführung nach Weiterleitung (CWE-698)

Der betroffene Endpunkt (Jasmin-Ransomware/Web Panel/download_file.php) ruft nach dem Senden des Location-Headers kein die() auf. Dadurch kann ein Angreifer die Authentifizierungsanforderungen umgehen. Der Aufruf von readfile ist nicht bereinigt, sodass ein Angreifer beliebige Dateien lesen kann.

root@kitploit:~
<?php
session_start();
if(!isset($_SESSION['username']) ){
	header("Location: login.php");
}
$file=$_GET['file'];
if(!empty($file)){
    // Define headers
    header("Cache-Control: public");
    header("Content-Description: File Transfer");
    header("Content-Disposition: attachment; filename=$file");
    header("Content-Type: text/encoded");
    header("Content-Transfer-Encoding: binary");
    
    // Read the file
   readfile($file);

Es gibt auch eine Reihe von SQLi, eine davon wird ausgenutzt, um den Login zu umgehen und die Dateinamen der Entschlüsselungsschlüssel zu erhalten.

Tool herunterladen