Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-30851-jasmin-ransomware-path-traversal-poc — PoC de traversée de chemin du panneau web du ransomware Jasmin | Kitploit
Outils/GitHubGitHub/chebuya/cve-2024-30851-jasmin-ransomware-path-traversal-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubchebuya/cve-2024-30851-jasmin-ransomware-path-traversal-poc

CVE-2024-30851-jasmin-ransomware-path-traversal-poc

PoC de traversée de chemin du panneau web du ransomware Jasmin

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
215il y a 2 ansVérifié par Kitploit

Preuve de concept de path traversal dans le panneau web du ransomware Jasmin

#À des fins éducatives
https://github.com/codesiddhant/Jasmin-Ransomware
J'ai découvert une vulnérabilité de path traversal sans authentification dans le panneau web du ransomware Jasmin (CVE-2024-30851), permettant à un attaquant de désanonymiser les opérateurs du panneau et de déverser les clés de déchiffrement. Le ransomware Jasmin a été observé dans une récente campagne d'exploitation de TeamCity (CVE-2024-27198, CVE-2024-27199) (https://twitter.com/brody_n77/status/1765145148227555826)

Screencast from 2024-04-04 18-51-07.webm

Exécution après redirection (CWE-698)

Le point d'accès affecté (Jasmin-Ransomware/Web Panel/download_file.php) ne parvient pas à exécuter die() après avoir envoyé l'en-tête Location. Cela permet à un attaquant de contourner les exigences d'authentification. L'appel à readfile n'est pas désinfecté, ce qui permet à un attaquant de lire des fichiers arbitraires.

root@kitploit:~
<?php
session_start();
if(!isset($_SESSION['username']) ){
	header("Location: login.php");
}
$file=$_GET['file'];
if(!empty($file)){
    // Define headers
    header("Cache-Control: public");
    header("Content-Description: File Transfer");
    header("Content-Disposition: attachment; filename=$file");
    header("Content-Type: text/encoded");
    header("Content-Transfer-Encoding: binary");
    
    // Read the file
   readfile($file);

Il y a aussi un tas d'injections SQL, dont l'une est exploitée pour contourner la connexion et obtenir les noms de fichiers des clés de déchiffrement.

Télécharger l’outil