Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-52302 — common-user-management एक मजबूत Spring Boot एप्लिकेशन है जिसमें उपयोगकर्ता प्रबंधन सेवाएँ शामिल हैं जो गतिशील रूप से उपयोगकर्ता पहुँच को नियंत्रित करने के लिए डिज़ाइन की गई हैं। एप्लिकेशन एंडपॉइंट /api/v1/customer/profile-picture में एक गंभीर सुरक्षा भेद्यता है। यह एंडपॉइंट बिना उचित सत्यापन या प्रतिबंधों के फ़ाइल अपलोड की अनुमति देता है, जो (RCE) की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/d3sca/cve-2024-52302
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubd3sca/cve-2024-52302

CVE-2024-52302

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

common-user-management एक मजबूत Spring Boot एप्लिकेशन है जिसमें उपयोगकर्ता प्रबंधन सेवाएँ शामिल हैं जो गतिशील रूप से उपयोगकर्ता पहुँच को नियंत्रित करने के लिए डिज़ाइन की गई हैं। एप्लिकेशन एंडपॉइंट /api/v1/customer/profile-picture में एक गंभीर सुरक्षा भेद्यता है। यह एंडपॉइंट बिना उचित सत्यापन या प्रतिबंधों के फ़ाइल अपलोड की अनुमति देता है, जो (RCE) की ओर ले जाता है।

साझा करें

CVE-2024-52302: Common-User-Management में अनियंत्रित फ़ाइल अपलोड भेद्यता

अवलोकन

मैंने common-user-management में एक गंभीर सुरक्षा भेद्यता की खोज की, जो एक मजबूत स्प्रिंग बूट एप्लिकेशन है जिसमें उपयोगकर्ता प्रबंधन सेवाएं हैं जो उपयोगकर्ता पहुंच को गतिशील रूप से नियंत्रित करने के लिए डिज़ाइन की गई हैं। यह भेद्यता /api/v1/customer/profile-picture एंडपॉइंट को प्रभावित करती है, जिससे हमलावर उचित सत्यापन के बिना फ़ाइलें अपलोड कर सकते हैं, जो रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।

शोषण कोड

आप निम्नलिखित Python स्क्रिप्ट का उपयोग करके इस भेद्यता का शोषण कर सकते हैं:

root@kitploit:~
python exploit.py -u "customer_user" -p "your_password" -f "malicious.jsp" -url "https://target.com"

पैरामीटर:

root@kitploit:~
-u: उपयोगकर्ता नाम
-p: पासवर्ड
-f: अपलोड करने के लिए दुर्भावनापूर्ण फ़ाइल
-url: लक्ष्य URL

सारांश

एंडपॉइंट /api/v1/customer/profile-picture में एक गंभीर सुरक्षा भेद्यता है। यह एंडपॉइंट उचित सत्यापन या प्रतिबंधों के बिना फ़ाइल अपलोड की अनुमति देता है, जिससे हमलावर दुर्भावनापूर्ण फ़ाइलें अपलोड कर सकते हैं जो रिमोट कोड निष्पादन (RCE) का कारण बन सकती हैं। भेद्यता विवरण

समस्या फ़ाइल एक्सटेंशन और Content-Type हेडर पर सत्यापन की कमी से उत्पन्न होती है। परिणामस्वरूप, एप्लिकेशन मनमानी फ़ाइलों को अपलोड करने की अनुमति देता है, जिनमें शामिल हैं:

HTML फ़ाइलें (परीक्षण किया गया) सर्वर-साइड स्क्रिप्ट फ़ाइलें (जैसे, JSP, PHP, ASP, आदि)

इन फ़ाइलों को तब वेब सर्वर द्वारा निष्पादित किया जा सकता है, जिससे हमलावर सर्वर पर मनमाना कोड निष्पादित कर सकते हैं, संभावित रूप से पूरे सिस्टम से समझौता कर सकते हैं।

पुनरुत्पादन के चरण

  1. दुर्भावनापूर्ण फ़ाइल अपलोड करें: ग्राहक (जिसमें भूमिका 26,17 जोड़ी गई है) का उपयोग करके /api/v1/customer/profile-picture पर PUT अनुरोध भेजें, जिसमें एक दुर्भावनापूर्ण फ़ाइल पेलोड (जैसे, .jsp, .php, .html) हो।

  2. फ़ाइल स्थान प्राप्त करें: GET अनुरोध /api/v1/customer/my-profile भेजें, प्रतिक्रिया में प्रोफ़ाइल के लिंक के साथ फ़ाइल का स्थान प्राप्त करें।

  3. अपलोड की गई फ़ाइल को निष्पादित करें: फ़ाइल नाम का उपयोग करके प्रतिक्रिया में लौटाए गए URL के माध्यम से सीधे फ़ाइल तक पहुंचें। यदि सर्वर अपलोड की गई फ़ाइल प्रकार का समर्थन करता है, तो वह फ़ाइल को निष्पादित करेगा, जिससे रिमोट कोड निष्पादन होगा।

लिंक:

  • https://www.exploit-db.com/exploits/52206
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-52302
  • https://nvd.nist.gov/vuln/detail/CVE-2024-52302
  • https://www.tenable.com/cve/CVE-2024-52302
  • https://vuldb.com/de/?id.284573
टूल डाउनलोड करें