Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-35978-POC — CVE-2022-35978 के लिए बनाया गया प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों के लिए। | Kitploit
उपकरण/GitHubGitHub/canvo/cve-2022-35978-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubcanvo/cve-2022-35978-poc

CVE-2022-35978-POC

CVE-2022-35978 के लिए बनाया गया प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों के लिए।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-35978 POC

विवरण

CVE-2022-35978 एक गंभीर सुरक्षा कमजोरी है जो Minetest के संस्करण 5.5.1 तक और सहित प्रभावित करती है।

Minetest एक मुफ्त, ओपन-सोर्स वोक्सेल गेम इंजन है जो आसान मॉडिंग और गेम निर्माण का समर्थन करता है। सिंगल-प्लेयर मोड में, एक मॉड एक ग्लोबल सेटिंग सेट कर सकता है जो मुख्य मेनू प्रदर्शित करने के लिए लोड की गई Lua स्क्रिप्ट को नियंत्रित करता है। यह स्क्रिप्ट गेम सत्र से बाहर निकलते ही लोड हो जाती है। जिस Lua वातावरण में मेनू चलता है वह सैंडबॉक्स नहीं है, जिससे यह सीधे उपयोगकर्ता के सिस्टम में हस्तक्षेप कर सकता है।

इस समस्या को कम करने के लिए, उपयोगकर्ताओं को Minetest को संस्करण 5.6.0 या उसके बाद में अपडेट करने की सलाह दी जाती है, जहां इस कमजोरी को संबोधित किया गया है।

NVD द्वारा इस कमजोरी को CVSS v3.1 बेस स्कोर 10.0 (क्रिटिकल) दिया गया है, जो उच्च संभावित प्रभाव दर्शाता है।

अधिक जानकारी के लिए, आधिकारिक Minetest चेंजलॉग और इस मुद्दे को संबोधित करने वाले GitHub कमिट को देखें।

उपयोग

demo

स्क्रिप्ट(s) को निष्पादित करने के लिए,

  1. निर्देशिका 'cve_2022_35978' को अपने '[MINETEST_PATH]/mods' निर्देशिका में रखें।
  2. गेम बाइनरी '[MINETEST_PATH]/bin/mintest.exe' को Administrator के रूप में चलाएँ।
  • एक सिंगल प्लेयर गेम में शामिल हों।
  • मुख्य मेनू पर लौटने के लिए Esc कुंजी दबाएँ।
  • नोट्स

    1. यदि आप कोड निष्पादित होने पर lua और टर्मिनल आउटपुट देखना चाहते हैं, तो आप Minetest कॉन्फ़िगरेशन फ़ाइल (minetest.conf) में निम्नलिखित पंक्ति शामिल कर सकते हैं:
    root@kitploit:~
    enable_console = true
    

    यहाँ से, जब आप गेम लॉन्च करते हैं, तो यह प्रिंट संदेशों को आउटपुट करने के लिए कमांड टर्मिनल भी लॉन्च करता है।

    1. यह PoC Minetest संस्करण 5.0.0 पर Windows 10 (Build 19045) पर काम करने के लिए परीक्षण और सत्यापित किया गया था।

    2. Minetest संस्करण 5.6.0 पर PoC का परीक्षण पुष्टि करता है कि इसे संबोधित किया गया है:

    root@kitploit:~
    2025-02-28 23:24:11: ERROR[Main]: ModError: Failed to load and run script from C:\Users\Can\Desktop\minetest-5.6.0-win64\bin\..\mods\cve_2022_35978\init.lua:
    2025-02-28 23:24:11: ERROR[Main]: Attempted to set disallowed setting.
    2025-02-28 23:24:11: ERROR[Main]: stack traceback:
    2025-02-28 23:24:11: ERROR[Main]:       [C]: in function 'set'
    2025-02-28 23:24:11: ERROR[Main]:       ...minetest-5.6.0-win64\bin\..\mods\cve_2022_35978\init.lua:29: in main chunk
    2025-02-28 23:24:11: ERROR[Main]: Check debug.txt for details.
    2025-02-28 23:24:11: ACTION[Main]: Server: Shutting down
    

    प्रेरणाएँ

    मैंने इस Proof of Concept (PoC) को विशुद्ध रूप से शैक्षिक उद्देश्यों के लिए और अपने साथियों के बीच एप्लीकेशन सुरक्षा के बारे में सीखने की सुविधा प्रदान करने के लिए विकसित किया। इसके अलावा, मैं एप्लीकेशन सुरक्षा और वीडियो गेम प्रोग्रामिंग दोनों के प्रति अपने मजबूत जुनून के कारण इस CVE का पता लगाने में विशेष रूप से रुचि रखता था।

    अस्वीकरण

    यह Proof of Concept (PoC) विशुद्ध रूप से शैक्षिक उद्देश्यों के लिए और एप्लीकेशन सुरक्षा के क्षेत्र में सीखने को बढ़ावा देने के लिए प्रदान किया गया है। मैं इस कोड के किसी भी दुर्भावनापूर्ण उपयोग का समर्थन या अनुमोदन नहीं करता। कमजोरियों का अनधिकृत शोषण अवैध और अनैतिक हो सकता है। इस PoC का उपयोग जिम्मेदारी से और केवल उन वातावरणों में करें जहां आपके पास स्पष्ट अनुमति हो।

    उपयोग किए गए संदर्भ

    • https://nvd.nist.gov/vuln/detail/CVE-2022-35978
    • https://github.com/luanti-org/luanti/commit/da71e86633d0b27cd02d7aac9fdac625d141ca13
    • https://github.com/luanti-org/luanti/issues/15584
    • https://github.com/minetest-mods/mesecons/issues/388
    • https://github.com/luanti-org/luanti/blob/master/minetest.conf.example#L2580-L2588
    • https://thejeshgn.com/2018/10/01/howto-write-your-first-minetest-mod/
    • https://minetest.org/assemble/git-trees/trolltest-newline/builtin/init.lua
    • https://forum.luanti.org/viewtopic.php?t=25435
    • https://forum.luanti.org/viewtopic.php?t=16044
    • https://forum.luanti.org/viewtopic.php?t=24129
    • https://forum.luanti.org/viewtopic.php?t=6659
    टूल डाउनलोड करें