CVE-2024-55555
Invoice Ninja 5.10.43 से पहले के संस्करण में, जब हमलावर को APP_KEY का पता हो, तो pre-authenticated route से remote code execution संभव है। यह स्थिति .env फाइलों के कारण और गंभीर हो जाती...
- प्रकाशित
- 7 जन॰ 2025
- अद्यतन
- 7 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Invoice Ninja 5.10.43 से पहले के संस्करण में, जब हमलावर को APP_KEY का पता हो, तो pre-authenticated route से remote code execution संभव है। यह स्थिति .env फाइलों के कारण और गंभीर हो जाती है, जो उत्पाद के रिपॉजिटरी में उपलब्ध हैं और जिनमें डिफ़ॉल्ट APP_KEY मान होते हैं। invoiceninja/routes/client.php फ़ाइल में परिभाषित route/{hash} route को बिना प्रमाणीकरण के एक्सेस किया जा सकता है। पैरामीटर {hash} को decrypt फ़ंक्शन में पास किया जाता है, जो एक Laravel ciphered value की अपेक्षा करता है जिसमें एक serialized object होता है। (इसके अलावा, Laravel में कई gadget chains मौजूद हैं जिनका उपयोग arbitrary deserialization से remote command execution ट्रिगर करने के लिए किया जा सकता है।) इसलिए, APP_KEY रखने वाला हमलावर unserialize फ़ंक्शन को पास किए जाने वाले स्ट्रिंग पर पूर्ण नियंत्रण रखने में सक्षम होता है।
स्रोत
1- CVE-2024-55555स्कैनर
Laravel Crypto Killer मास स्कैनर (CVE-2024-55555)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।