Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-52302 — CVE-2024-52302 के लिए PoC एक्सप्लॉइट: common-user-management Spring Boot ऐप में असीमित फ़ाइल अपलोड जो /api/v1/customer/profile-picture एंडपॉइंट के माध्यम से रिमोट कोड निष्पादन की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/d3sca/cve-2024-52302
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubd3sca/cve-2024-52302

CVE-2024-52302

CVE-2024-52302 के लिए PoC एक्सप्लॉइट: common-user-management Spring Boot ऐप में असीमित फ़ाइल अपलोड जो /api/v1/customer/profile-picture एंडपॉइंट के माध्यम से रिमोट कोड निष्पादन की ओर ले जाता है।

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-52302: Common-User-Management में अनियंत्रित फ़ाइल अपलोड भेद्यता

अवलोकन

मैंने common-user-management में एक गंभीर सुरक्षा भेद्यता की खोज की, जो एक मजबूत स्प्रिंग बूट एप्लिकेशन है जिसमें उपयोगकर्ता प्रबंधन सेवाएं हैं जो उपयोगकर्ता पहुंच को गतिशील रूप से नियंत्रित करने के लिए डिज़ाइन की गई हैं। यह भेद्यता /api/v1/customer/profile-picture एंडपॉइंट को प्रभावित करती है, जिससे हमलावर उचित सत्यापन के बिना फ़ाइलें अपलोड कर सकते हैं, जो रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।

शोषण कोड

आप निम्नलिखित Python स्क्रिप्ट का उपयोग करके इस भेद्यता का शोषण कर सकते हैं:

python exploit.py -u "customer_user" -p "your_password" -f "malicious.jsp" -url "https://target.com"

पैरामीटर:

-u: उपयोगकर्ता नाम
-p: पासवर्ड
-f: अपलोड करने के लिए दुर्भावनापूर्ण फ़ाइल
-url: लक्ष्य URL

सारांश

एंडपॉइंट /api/v1/customer/profile-picture में एक गंभीर सुरक्षा भेद्यता है। यह एंडपॉइंट उचित सत्यापन या प्रतिबंधों के बिना फ़ाइल अपलोड की अनुमति देता है, जिससे हमलावर दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकते हैं जो रिमोट कोड निष्पादन (RCE) का कारण बन सकती हैं। भेद्यता विवरण

समस्या फ़ाइल एक्सटेंशन और Content-Type हेडर पर सत्यापन की कमी से उत्पन्न होती है। परिणामस्वरूप, एप्लिकेशन मनमानी फ़ाइलों को अपलोड करने की अनुमति देता है, जिनमें शामिल हैं:

HTML फ़ाइलें (परीक्षण किया गया) सर्वर-साइड स्क्रिप्ट फ़ाइलें (जैसे, JSP, PHP, ASP, आदि)

इन फ़ाइलों को तब वेब सर्वर द्वारा निष्पादित किया जा सकता है, जिससे हमलावर सर्वर पर मनमाना कोड निष्पादित कर सकते हैं, संभावित रूप से पूरे सिस्टम से समझौता कर सकते हैं।

पुनरुत्पादन के चरण

  1. दुर्भावनापूर्ण फ़ाइल अपलोड करें: ग्राहक (जिसमें भूमिका 26,17 जोड़ी गई है) का उपयोग करके /api/v1/customer/profile-picture पर PUT अनुरोध भेजें, जिसमें एक दुर्भावनापूर्ण फ़ाइल पेलोड (जैसे, .jsp, .php, .html) हो।

  2. फ़ाइल स्थान प्राप्त करें: GET अनुरोध /api/v1/customer/my-profile भेजें, प्रतिक्रिया में प्रोफ़ाइल के लिंक के साथ फ़ाइल का स्थान प्राप्त करें।

  3. अपलोड की गई फ़ाइल को निष्पादित करें: फ़ाइल नाम का उपयोग करके प्रतिक्रिया में लौटाए गए URL के माध्यम से सीधे फ़ाइल तक पहुंचें। यदि सर्वर अपलोड की गई फ़ाइल प्रकार का समर्थन करता है, तो वह फ़ाइल को निष्पादित करेगा, जिससे रिमोट कोड निष्पादन होगा।

लिंक:

  • https://www.exploit-db.com/exploits/52206
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-52302
  • https://nvd.nist.gov/vuln/detail/CVE-2024-52302
  • https://www.tenable.com/cve/CVE-2024-52302
  • https://vuldb.com/de/?id.284573
टूल डाउनलोड करें