Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0155-PoC — CVE-2022-0155 कुकी चोरी का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, follow-redirects npm पैकेज में HTTP रीडायरेक्ट के माध्यम से, जिसमें ट्रांजिटिव डिपेंडेंसी हमलों के परीक्षण के लिए Express सर्वर और क्लाइंट स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/coana-tech/cve-2022-0155-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcoana-tech/cve-2022-0155-poc

CVE-2022-0155-PoC

CVE-2022-0155 कुकी चोरी का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, follow-redirects npm पैकेज में HTTP रीडायरेक्ट के माध्यम से, जिसमें ट्रांजिटिव डिपेंडेंसी हमलों के परीक्षण के लिए Express सर्वर और क्लाइंट स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
12 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2022-0155 प्रमाण-अवधारणा (PoC)

यह रिपॉजिटरी CVE-2022-0155 भेद्यता का एक प्रदर्शन समाहित करती है। भेद्यता का पता ranjit-git द्वारा लगाया गया था और इसका विस्तृत विवरण यहाँ उपलब्ध है। इस PoC का उद्देश्य यह प्रदर्शित करना है कि भेद्यता केवल उन परिदृश्यों पर लागू नहीं होती जहाँ follow-redirects का उपयोग प्रत्यक्ष निर्भरता के रूप में किया जाता है, बल्कि तब भी जब follow-redirects का उपयोग axios के माध्यम से अप्रत्यक्ष/संक्रामक निर्भरता के रूप में किया जाता है।

अवलोकन

यह भेद्यता follow-redirects npm पैकेज के संस्करण 1.14.7 से पहले के संस्करणों को प्रभावित करती है। Follow-redirects अंतर्निहित HTTP मॉड्यूल को रीडायरेक्ट का अनुसरण करने की क्षमता प्रदान करके विस्तारित करता है।

भेद्यता प्रदर्शित करने के लिए, निम्नलिखित परिदृश्य पर विचार करें:

  1. follow-redirects का उपयोग https://example.com पर GET अनुरोध भेजने के लिए किया जाता है।
  2. https://example.com एक 3xx प्रतिक्रिया कोड के साथ जवाब देता है जो https://attackers-webserver.com पर रीडायरेक्ट का अनुरोध करता है।
  3. फिर follow-redirects https://attackers-webserver.com पर GET अनुरोध भेजता है।

भेद्यता चरण 3 में निहित है, जहाँ follow-redirects के कमजोर संस्करण चरण 1 के अनुरोध के समान हेडर शामिल करते हैं। यह को, उदाहरण के लिए, पर उपयोगकर्ता के सत्र आईडी को चुराने और उपयोगकर्ता के डेटा तक पहुँच प्राप्त करने की अनुमति देता है।

Cookie
https://attackers-webserver.com
https://example.com

हमला हमलावर की https://attackers-webserver.com पर रीडायरेक्ट को नियंत्रित करने की क्षमता पर निर्भर करता है। PoC में, https://example.com के व्यवहार का अनुकरण करने के लिए एक Express सर्वर का उपयोग किया जाता है। सर्वर में एक एकल GET API एंडपॉइंट '/redirect' है, जो क्लाइंट को पैरामीटर के रूप में प्रदान किए गए URL पर रीडायरेक्ट करता है। यह उस परिदृश्य का अनुकरण करता है जहाँ हमलावर उस URL को नियंत्रित कर सकता है जिस पर क्लाइंट रीडायरेक्ट किया गया है।

PoC

root@kitploit:~
npm install
node express-server.js
nc -l -v 8182 # or nc -lnvp 8182 on non-mac systems
node client.js 

आपको nc वाले टर्मिनल में निम्नलिखित आउटपुट दिखाई देना चाहिए:

root@kitploit:~
GET / HTTP/1.1
Accept: application/json, text/plain, */*
Cookie: session=some-secret-value
User-Agent: axios/0.21.4
Host: localhost:8182
Connection: keep-alive

भेद्यता को nc टर्मिनल में Cookie हेडर की उपस्थिति द्वारा दर्शाया गया है, क्योंकि nc (Netcat) सर्वर का उपयोग हमलावर के वेब सर्वर का प्रतिनिधित्व करने के लिए किया जाता है।

टूल डाउनलोड करें