Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
poc-cve-2024-23334 — यह रिपॉजिटरी aiohttp लाइब्रेरी के शोषण के बारे में एक प्रूफ ऑफ कॉन्सेप्ट शामिल करता है जो रिपोर्ट की गई कमजोरी CVE-2024-23334 के लिए है। | Kitploit
उपकरण/GitHubGitHub/brian-edgar-re/poc-cve-2024-23334
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubbrian-edgar-re/poc-cve-2024-23334

poc-cve-2024-23334

यह रिपॉजिटरी aiohttp लाइब्रेरी के शोषण के बारे में एक प्रूफ ऑफ कॉन्सेप्ट शामिल करता है जो रिपोर्ट की गई कमजोरी CVE-2024-23334 के लिए है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

poc-cve-2024-23334

इस रिपॉजिटरी में रिपोर्ट की गई कमजोरी CVE-2024-23334 के लिए aiohttp लाइब्रेरी के शोषण का एक प्रूफ ऑफ कॉन्सेप्ट है।

यह दो कारणों से बनाया गया था:

  1. शैक्षिक उद्देश्य: एप्लिकेशन सुरक्षा में शुरुआत करने वालों के लिए, कमजोरी को पुन: उत्पन्न करने के चरणों को देखना और इसके पीछे की अवधारणाओं को समझना सहायक होता है।
  2. सुधार के चरण: समस्या को ठीक करने के लिए शमन कदम साझा करना।

अधिक जानकारी के लिए, मेरी वेबसाइट पर जाएँ: https://brianre.dev/

आवश्यकताएँ

  • Docker स्थापित करें
  • Python3 स्थापित करें

प्रोजेक्ट को स्थानीय रूप से कैसे चलाएँ।

  1. इस रिपॉजिटरी को स्थानीय रूप से क्लोन करें।
  2. इमेज बनाने के लिए निम्न कमांड चलाएँ:
root@kitploit:~
make build
  1. कंटेनर चलाने के लिए निम्न कमांड चलाएँ:
root@kitploit:~
make run

यदि आप डॉकर को अलग मोड में चलाना चाहते हैं, तो बस चलाएँ:

root@kitploit:~
make rund

परिदृश्य

  1. पथ ट्रैवर्सल करने और स्थानीय फ़ाइल समावेशन (LFI) कमजोरी का शोषण करने के लिए यूआरएल संशोधित करके अनुरोध करें: शोषण निष्पादित करने के लिए, निम्न स्क्रिप्ट चलाएँ:
root@kitploit:~
python3 exploits/exploit_path_traversal.py

स्क्रिप्ट चलाने से, हम सर्वर पर एक RAW HTTP अनुरोध कर रहे हैं। हम ऐसा curl का उपयोग करके या सीधे ब्राउज़र में एक्सेस करके नहीं करते क्योंकि ये उपकरण HTTP अनुरोध भेजने से पहले URL को सैनिटाइज़ और नॉर्मलाइज़ करते हैं। इसमें पथ सामान्यीकरण शामिल है: curl और ब्राउज़र जैसे उपकरण URL पथ को संसाधित करेंगे, निर्देशिका ट्रैवर्सल के लिए उपयोग किए जाने वाले .. जैसे अनुक्रमों को हटा देंगे। इसलिए, /static/../../../../../../../../../../../../etc/shadow जैसा पथ /etc/shadow में सामान्यीकृत हो जाएगा, और चूँकि ऐसा पथ आमतौर पर एक मानक वेब सर्वर पर संसाधन के रूप में मौजूद नहीं होता, इसके परिणामस्वरूप 404 त्रुटि होती है।

  1. पहले से ही एक प्रतिबंधित फ़ाइल (जैसे /etc/shadow) का सिमलिंक बनाया गया है। यह परिदृश्य सबसे असंभावित है, लेकिन हो सकता है कि कंपनी के अंदर से कोई इसका उपयोग करके जानकारी लीक कर सकता है और लोग स्टैटिक लॉग की जाँच न करें। और यदि स्टैटिक फ़ाइल एक्सेस लॉग नहीं किया जाता है, तो यह पहचानना बहुत मुश्किल होता है कि यह कब लीक हुआ।

इस रिपॉजिटरी में बनाया गया परिदृश्य केवल कमजोरी को समझाने और यह साबित करने के लिए था कि यह मौजूद है और अभी भी शोषणीय है।

  1. कोई सर्वर पर सिमलिंक अपलोड करके शोषण कर सकता है। यह एक अधिक वास्तविक परिदृश्य है, जहाँ मैं अपने कंप्यूटर पर उत्पन्न सिमलिंक अपलोड करता हूँ, और फिर उस फ़ाइल तक पहुँचता हूँ ताकि मैं /etc/shadow जैसी फ़ाइल प्राप्त कर सकूँ।

इसे करने का तरीका एक संपीड़ित फ़ाइल के साथ है, ताकि हम सिमलिंक अपलोड कर सकें और, जब सर्वर पर डीकंप्रेस किया जाता है, तो वही सिमलिंक उत्पन्न होता है। curl के माध्यम से सीधे link.jpeg फ़ाइल के रूप में सिमलिंक अपलोड करने से केवल वह स्थानीय फ़ाइल पढ़ी जाएगी जिसे सिमलिंक लक्षित कर रहा है और मूल फ़ाइल अपलोड होगी। इसलिए, यदि हम सर्वर फ़ाइल सिस्टम के किसी विशिष्ट पथ को लक्षित करना चाहते हैं, तो हमें एक संपीड़ित फ़ाइल (जैसे .zip या .tar.gz) अपलोड करने में सक्षम होना चाहिए।

इस दूसरे परिदृश्य को पुन: उत्पन्न करने के लिए, आपको इन चरणों का पालन करना होगा:

root@kitploit:~
touch /etc/shadow   # It creates a file on your machine on the specified directory. Be sure that you don't replace an existing file.
ln -s /etc/shadow exploit.jpeg  # Creates a symlink with the /etc/shadow file and name it exploit.jpeg
zip -y images.zip exploit.jpeg  # Zip the symlink
curl -X POST -F "[email protected]" http://localhost:8080/upload # Upload the zip file
curl -o shadow.txt http://localhost:8080/static/exploit.jpeg    # Access the symlink and, because aiohttp has the vulnerability, it returns the /etc/shadow from the server.

शमन

TODO

विकास

प्रोजेक्ट को स्थानीय रूप से विकसित करने के लिए सेट करने हेतु, आपको:

  1. वर्चुअल एनवायरनमेंट बनाएँ।
root@kitploit:~
python3 -m venv env
  1. निर्भरताएँ स्थापित करें।
root@kitploit:~
pip3 install -r requirements.txt
pip3 install -r test-requirements.txt

संसाधन

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-23334
  • https://nvd.nist.gov/vuln/detail/CVE-2024-23334
टूल डाउनलोड करें