Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-33453 — संवेदनशील डेटा एक्सपोज़र | Kitploit
उपकरण/GitHubGitHub/ant1sec-ops/cve-2024-33453
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेपर और शोधगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubant1sec-ops/cve-2024-33453

CVE-2024-33453

संवेदनशील डेटा एक्सपोज़र

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-33453


esp-idf में ऑब्जेक्ट स्तर पर अभिगम नियंत्रण के माध्यम से संवेदनशील डेटा का एक्सपोज़र

विवरण

कुछ Schoolbox उत्पादों द्वारा उपयोग किए जाने वाले esp-idf फ्रेमवर्क संस्करण 5.1 में एक बफर ओवरफ्लो कमजोरी, एक दूरस्थ हमलावर को अनुचित ऑब्जेक्ट-स्तरीय अभिगम नियंत्रण के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है। यह कमजोरी externalId घटक से जुड़े id पैरामीटर में हेरफेर करके ट्रिगर होती है, जिससे संवेदनशील डेटा तक अनधिकृत पहुंच होती है।

अतिरिक्त जानकारी

esp-idf फ्रेमवर्क में externalId घटक में एक कमजोरी है जिसके परिणामस्वरूप अनुचित ऑब्जेक्ट-स्तरीय अभिगम नियंत्रण होता है। यह समस्या प्रमाणित उपयोगकर्ताओं को URL में id पैरामीटर बदलकर अन्य उपयोगकर्ताओं के डेटा तक पहुंचने के लिए सिस्टम का शोषण करने की अनुमति देती है।

कमजोर URL उदाहरण

एक प्रमाणित उपयोगकर्ता विभिन्न उपयोगकर्ताओं की जानकारी तक पहुंचने के लिए URL में id पैरामीटर बदल सकता है:

  • मूल URL: https://example.com/search/user?id=9682
  • संशोधित URL: https://example.com/search/user?id=9683

उचित अभिगम नियंत्रण की यह कमी अनजाने में संवेदनशील जानकारी के उजागर होने का कारण बन सकती है।

कमजोरी का विवरण

  • कमजोरी का प्रकार: गलत अभिगम नियंत्रण
  • उत्पाद का विक्रेता: Espressif Systems (esp-idf)
  • प्रभावित उत्पाद कोड बेस: esp-idf - 5.1
  • कमजोर पैरामीटर: id
  • कमजोर घटक: externalId
  • हमले का प्रकार: दूरस्थ

प्रभाव

यह कमजोरी प्रमाणित उपयोगकर्ताओं को id पैरामीटर में बदलाव करके अन्य उपयोगकर्ताओं के संवेदनशील डेटा तक पहुंचने और संभावित रूप से उसमें हेरफेर करने की अनुमति देती है, जिससे महत्वपूर्ण सूचना प्रकटीकरण जोखिम पैदा होते हैं।

हमले के वेक्टर

इस कमजोरी का शोषण करने के लिए, हमलावर का उस सिस्टम में प्रमाणित होना आवश्यक है जो esp-idf फ्रेमवर्क का उपयोग करता है। URL में id पैरामीटर को संशोधित करके, हमलावर अपने खाते के लिए इच्छित नहीं किए गए डेटा तक पहुंच सकता है, जिससे संवेदनशील उपयोगकर्ता जानकारी उजागर होती है।

शमन

इस कमजोरी को कम करने के लिए, esp-idf फ्रेमवर्क के भीतर उपयोगकर्ता भूमिकाओं और अनुमतियों के आधार पर पहुंच को प्रतिबंधित करने के लिए मजबूत ऑब्जेक्ट-स्तरीय अभिगम नियंत्रण लागू करना महत्वपूर्ण है। इसके अतिरिक्त, हमेशा उपयोगकर्ता इनपुट को मान्य और स्वच्छ करें, यह सुनिश्चित करते हुए कि id जैसे URL पैरामीटर संवेदनशील जानकारी तक पहुंच को नियंत्रित न करें।


अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इस कमजोरी का अनधिकृत शोषण अवैध हो सकता है और कानून द्वारा दंडनीय है।


यह README कमजोरी के विवरण को रेखांकित करता है और समस्या को समझने और संभावित रूप से कम करने का एक स्पष्ट मार्ग प्रदान करता है।

टूल डाउनलोड करें