Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/arnavps/ctf-web-exploitation
टोहीकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणस्क्रिप्टिंग और स्वचालनवेब एप्लिकेशन शोषणवेब सुरक्षाफज़िंगCTFलर्निंग और शिक्षालैब और अभ्यास
GitHub
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
arnavps/ctf-web-exploitation

CTF-Web-Exploitation

CVE-2023-25690, WebAuthn बाईपास, HTTP/3 स्मगलिंग, और उन्नत XSS/RCE श्रृंखलाओं को कवर करने वाली 12 कंटेनरीकृत वेब शोषण चुनौतियों का एक व्यापक संग्रह।

रिपॉजिटरी देखें

नेथर पोर्टल डिसिंक (HUUP)

"मैं स्थापित सड़कों पर नहीं चलता बल्कि शून्य में स्वतंत्रता से छलांग लगाता हूं। मुझे गलत पैकेज करो, और मैं एक रहस्य गलत दरवाजे पर पहुंचा दूंगा।"

विवरण

चुनौती में UDP पर स्तरित एक HTTP/3 (QUIC) एप्लिकेशन शामिल है। चूंकि UDP स्टेटलेस है और प्रॉक्सी TCP की तरह सख्त HTTP अनुरोध सीमाओं को लागू नहीं करता है, इसलिए प्रॉक्सी और बैकएंड सर्वर को डिसिंक्रोनाइज़ करना संभव है। एक हमलावर दूसरे अनुरोध के भीतर एक छिपे हुए HTTP अनुरोध को तस्करी कर सकता है।

नोट्स - अधिकतम संदेश लंबाई 1024 बाइट्स है, केवल GET अनुरोध वास्तव में काम करेंगे, और संदेश 10 सेकंड के बाद त्याग दिए जाते हैं

लक्ष्य: byuctf.xyz:40011

भेद्यता विश्लेषण

  • भेद्यता: HTTP अनुरोध तस्करी (UDP/QUIC पर)
  • मूल कारण: अविश्वसनीय प्रोटोकॉल के तहत फ्रंटएंड प्रॉक्सी और बैकएंड एप्लिकेशन के बीच HTTP पेलोड सीमाओं का असंगत पार्सिंग।

इस विशिष्ट कार्यान्वयन में, एक Python मिडलवेयर (udp_server.py) पोर्ट 40000 पर आने वाले टेक्स्ट के लिए सुनता है। यह सर्वर एक बार \r\n\r\n मिलने पर अनुरोधों को वास्तविक वेब सर्वर पर अग्रेषित करता है। चूंकि यह UDP है, आंशिक पैकेट डिलीवरी की उच्च संभावना है, जिससे यदि कई अनुरोध तेज़ी से भेजे जाते हैं या पैकेट सीमाओं में हेरफेर किया जाता है तो डिसिंक्रोनाइज़ेशन हो सकता है।

राइटअप

इस चुनौती को हल करने के लिए, आपको UDP की अविश्वसनीय प्रकृति और मिडलवेयर द्वारा अनुरोध सीमाओं को संभालने के विशिष्ट तरीके को ध्यान में रखना होगा।

  1. पुनर्जागरण: रूट / एंडपॉइंट तक पहुंचने पर नेथर कनेक्शन अस्थिरता के बारे में एक संकेत मिलता है।
  2. एंडपॉइंट खोज: 200 संभावित छिपे हुए एंडपॉइंट्स की सूची खोजने के लिए /endpoints.txt पर जाएं।
  3. ब्रूट फोर्स: इनमें से एक एंडपॉइंट में फ्लैग है, जबकि तीन अन्य गलत सकारात्मक परिणाम देते हैं।
  4. प्रोटोकॉल निपुणता: UDP मिडलवेयर के कारण, एक मानक ब्राउज़र अनुरोध पूर्ण प्रतिक्रिया बॉडी प्राप्त करने में विफल हो सकता है (कनेक्शन बंद या समय समाप्त होने से पहले केवल हेडर वापस आ सकते हैं)।
  5. स्वचालन: लक्ष्य पर UDP पर कच्चे HTTP अनुरोध भेजने के लिए एक स्क्रिप्ट लिखें (solve.py देखें)। स्क्रिप्ट को एंडपॉइंट्स के माध्यम से पुनरावृत्त करना चाहिए और प्रत्येक को तब तक बार-बार अनुरोध करना चाहिए जब तक कि पूर्ण प्रतिक्रिया (बॉडी सहित) प्राप्त न हो जाए।

शमन

  • सुनिश्चित करें कि फ्रंटएंड और बैकएंड दोनों अनुरोध सीमाओं को पार्स करने के लिए बिल्कुल समान तर्क का उपयोग करते हैं।
  • अस्पष्ट लंबाई वाले हेडर या हेडर स्ट्रीम में अवैध वर्णों वाले किसी भी अनुरोध को अस्वीकार करें।
  • कस्टम UDP-से-TCP फ़ॉरवर्डिंग तर्क के बजाय स्थापित HTTP/3 लाइब्रेरी का उपयोग करें।

संकेत

  • क्या आपने मैप किया है कि फ्रंट प्रॉक्सी बैक प्रॉक्सी से कैसे बात करता है?
  • उपयोग में आने वाले प्रोटोकॉल की जांच करें—UDP डिलीवरी की गारंटी नहीं देता!

फ्लैग

CH4KR4X2{P0D5_bl0ckch41n_br34ch}

होस्टिंग

यह चुनौती पोर्ट 1337 पर एक Flask सर्वर और पोर्ट 40000 पर udp_server.py चलाती है।

निर्माण:

root@kitploit:~
sudo docker build -t huup .
sudo docker network create -d bridge huup

चलाएं:

root@kitploit:~
sudo docker run -p 40011:40000/udp --detach --name huup --network huup huup:latest
टूल डाउनलोड करें