Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-24999 — "qs" प्रोटोटाइप विषाक्तता भेद्यता ( CVE-2022-24999 ) | Kitploit
उपकरण/GitHubGitHub/9pings/cve-2022-24999
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHub9pings/cve-2022-24999

CVE-2022-24999

"qs" प्रोटोटाइप विषाक्तता भेद्यता ( CVE-2022-24999 )

रिपॉजिटरी देखें
831 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-24999

यह रिपॉजिटरी दिसंबर 2021 में हमें JS लाइब्रेरी "qs" में मिली कमजोरी के शोषण नमूने शामिल करता है।

  • यह कमजोरी express v4.17.3 और qs v6.10.3 v6.9.7, v6.8.3, v6.7.3, v6.6.1, v6.5.3, v6.4.1, v6.3.3, और v6.2.4 में ठीक की गई थी।

qs Array और String Bombs

"qs" के कमजोर संस्करण आउटपुट JS ऑब्जेक्ट्स पर "proto" प्रॉपर्टी बनाने की अनुमति देते हैं।

"__ proto__" प्रॉपर्टी में एक Array सेट करके, हम "array-like" ऑब्जेक्ट बनाने में सक्षम हुए हैं।

चूंकि परिणामी ऑब्जेक्ट्स "Array" प्रोटोटाइप को इनहेरिट करते हैं, वे नेटिव Array फंक्शन को उजागर करते हैं।

लेकिन चूंकि वे अभी भी ऑब्जेक्ट हैं, "qs" उन पर "length" प्रॉपर्टी सेट करने की अनुमति देता है।

उदाहरण के लिए, निम्नलिखित पेलोड इस प्रकार की "evil" array बनाएगा :

categories[_proto__]&categories[_proto__]&categories[length]=100000000

इस प्रकार, उन पर एक अनुचित "length" मान सेट करने से node प्रक्रिया फ्रीज हो जाएगी जैसे ही वह उन्हें स्ट्रिंग मानों में बदलने का प्रयास करता है या अधिकांश नेटिव Array फंक्शन को कॉल करने पर।

यह किसी भी Node एप्लिकेशन को, जो "qs" के कमजोर संस्करण का उपयोग करता है, डिफ़ॉल्ट Express कॉन्फ़िगरेशन के साथ और एक मजबूत सत्यापन प्रणाली के बिना, एप्लिकेटिव DOS हमलों के लिए उजागर करता है।

यहाँ ./express-qs-string-bomb में poc के उदाहरण लॉग हैं :

Send payload :  someString[_proto__]&someString[_proto__]&someString[length]=100000000
[server] Received params  { someString: Array { length: '100000000' } }
[server] Run someString + 0
[server] someString + 0 : 6.364s
[server] Run someString == "123" 
[server] someString == "123" : 6.387s
[server] just write `Got ${someString}`
[server] just write `Got ${someString}` : 6.397s

अन्य शोषण योग्य व्यवहार

हमारे विश्लेषण ने हमें यह भी देखने की अनुमति दी कि शोषण के अन्य तरीके भी संभव थे।

हम उनमें से कुछ का वर्णन ./qs-vulns निर्देशिका में करते हैं।

श्रेय

BRAUN Nathanael & BRISSAUD Johan
EY Security, France के लिए

टूल डाउनलोड करें