Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-44900-demo-lab — CVE-2022-44900 के लिए संवेदनशील डेमो वेबऐप | Kitploit
उपकरण/GitHubGitHub/0xless/cve-2022-44900-demo-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub0xless/cve-2022-44900-demo-lab

CVE-2022-44900-demo-lab

CVE-2022-44900 के लिए संवेदनशील डेमो वेबऐप

रिपॉजिटरी देखें
127 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-44900 डेमो लैब

CVE-2022-44900 के प्रति संवेदनशील डेमो वेबऐप।

CVE-2022-44900 पायथन लाइब्रेरी py7zr संस्करण 0.20.0 और उससे पहले के SevenZipFile.extractall() फंक्शन में एक डायरेक्ट्री ट्रैवर्सल कमज़ोरी है, जो हमलावरों को दुर्भावनापूर्ण 7z फ़ाइल निष्कर्षण के माध्यम से स्थानीय मशीन पर मनमानी फ़ाइलों को पढ़ने और लिखने की अनुमति देती है।

CVE-2022-44900 कमज़ोरी का फायदा उठाने के लिए, एक हमलावर को एक दुर्भावनापूर्ण 7z आर्काइव बनाना होगा जिसमें एक सिमलिंक (symlink) हो ताकि मनमानी फ़ाइल पढ़ी जा सके, और एक फ़ाइल जिसका नाम पाथ ट्रैवर्सल पेलोड हो ताकि मनमानी फ़ाइल लिखी जा सके।

अधिक जानकारी: https://lessonsec.com/cve/cve-2022-44900/
दुर्भावनापूर्ण आर्काइव बनाने के लिए slip का उपयोग करें: https://github.com/0xless/slip

आरंभ करना

संवेदनशील वेबऐप चलाने के लिए, आप या तो एक डॉकर कंटेनर बना सकते हैं, या केवल सर्वर चला सकते हैं।
यदि आप केवल सर्वर चलाने का निर्णय लेते हैं, तो आपको चलाना होगा:

root@kitploit:~
pip3 install py7zr==0.20.0

py7zr के संवेदनशील संस्करण को स्थापित करने के लिए।

फिर बस एप्लिकेशन को इस प्रकार चलाएँ:

root@kitploit:~
python3 slipper.py

और वेबऐप localhost:9999 पर उपलब्ध होगा।

कंटेनर बनाने के लिए, डॉकरफ़ाइल का उपयोग करके slipper इमेज बनाएँ। फिर host नेटवर्क और पोर्ट 9999 को एक्सपोज़ करके एक कंटेनर बनाएँ। दूसरे इंस्टॉलेशन विधि की तरह, यह आपको localhost:9999 पर वेबऐप तक पहुँचने देगा।

वेबसाइट इस प्रकार दिखेगी: homepage-screenshot

अब आप फ़ाइलें निकाल सकते हैं और इस लैब का शोषण करने का प्रयास कर सकते हैं।

नोट्स

यह वेबऐप सार्वजनिक रूप से खोलने के लिए नहीं है, यह संभवतः कुछ अन्य कमज़ोरियों के प्रति संवेदनशील है और यह हर त्रुटि को सही ढंग से संभाल नहीं करता (जैसा कि आप एक सामान्य वेबसाइट से उम्मीद करेंगे)। इस सॉफ़्टवेयर का सुरक्षित रूप से उपयोग करना सुनिश्चित करें।

लाइसेंस

यह प्रोजेक्ट GPL-3.0 लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें