Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-34919 — CVE-2022-34919 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Contensis CMS में 15.2.1.79 से पहले के संस्करणों में अप्रमाणित फ़ाइल अपलोड और मनमाना कमांड निष्पादन। इसमें चरण-दर-चरण पुनरुत्पादन चरण और वेबशेल तैनाती शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/ahajnik/cve-2022-34919
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubahajnik/cve-2022-34919

CVE-2022-34919

CVE-2022-34919 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Contensis CMS में 15.2.1.79 से पहले के संस्करणों में अप्रमाणित फ़ाइल अपलोड और मनमाना कमांड निष्पादन। इसमें चरण-दर-चरण पुनरुत्पादन चरण और वेबशेल तैनाती शामिल हैं।

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-34919

संस्करण 15.2.1.79 से पहले के Contensis सामग्री प्रबंधन प्रणाली में उनके 'क्लासिक' इंटरफ़ेस में एक दोष है जो एक अप्रमाणित उपयोगकर्ता को मनमानी फ़ाइलें अपलोड और अनुमोदित करने की अनुमति देता है। एक aspx फ़ाइल अपलोड करके, वेब सर्वर के संदर्भ में कमांड निष्पादित करना संभव है।

यह कमजोरी मार्च 2022 में खोजी गई थी और 8 अप्रैल 2022 को जारी अपने रिलीज़ में Zengenti द्वारा पैच की गई थी।

पुनरुत्पादन के चरण:

1:

प्रारंभिक फ़ाइल अपलोड निम्नलिखित एंडपॉइंट पर POST अनुरोध के साथ किया जाता है:

https://[example].cloud.contensis.com/REST/UI/Wizards/CreateContent/UploadFile?folderId=1&projectId=1&context=%7B%22UserID%22%3A1%2C%22LanguageID%22%3A1%2C%22SecurityToken%22%3A%22%22%7D

कॉन्टेक्स्ट पैरामीटर इंगित करता है कि कौन सा उपयोगकर्ता फ़ाइल अपलोड कर रहा है; इस मामले में, UserId 1, सिस्टम व्यवस्थापक। SecurityToken पैरामीटर आवश्यक है लेकिन रिक्त हो सकता है। यह अनुरोध (स्क्रीनशॉट 1) सर्वर पर UUID के साथ एक अस्थायी फ़ाइल उत्पन्न करता है। इस उदाहरण में, मैंने एक वेबशेल का उपयोग किया जो यहां उपलब्ध है: https://github.com/tennc/webshell/blob/master/fuzzdb-webshell/asp/cmd.aspx screenshot1

2:

फ़ाइल को फिर निम्नलिखित एंडपॉइंट पर POST अनुरोध के साथ अनुमोदित किया जाना चाहिए:

https://[example].cloud.contensis.com/REST/UI/Wizards/CreateContent/CreateContent

यह अनुरोध (स्क्रीनशॉट 2) में प्रारंभिक अनुरोध से अस्थायी फ़ाइल का पथ शामिल होगा और प्रकाशन के लिए अनुमोदन करने और फ़ाइल प्रतिबंधों को बायपास करने के लिए सामग्री प्रकार को संशोधित करने के लिए पैरामीटर शामिल होंगे। इस उदाहरण में, ContentTypeId को 43 पर सेट किया गया है, जो दर्शाता है कि यह ASPX के बजाय एक HTML दस्तावेज़ है। फ़ाइल फिर नीचे दिए गए 'preview' और 'live' डोमेन पर उपलब्ध होती है:

https://preview-[example].cloud.contensis.com/cmd2.aspx

https://iis-live-[example].cloud.contensis.com/cmd2.aspx screenshot2

3:

जिम्मेदार रहें और केवल अधिकृत होस्ट पर ही इसका परीक्षण करें (स्क्रीनशॉट 3)screenshot3

टूल डाउनलोड करें