Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-43804 — CVE-2023-43804 urllib3 कुकी लीक को क्रॉस-ओरिजिन रीडायरेक्ट के माध्यम से पुनरुत्पादित करने वाली कंटेनरीकृत तीन-स्तरीय लैब, जिसमें एक्सप्लॉइट स्क्रिप्ट और पैच सत्यापन शामिल है। | Kitploit
उपकरण/GitHubGitHub/deepanshu-khurana/cve-2023-43804
रक्षात्मक उपकरणकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
deepanshu-khurana/cve-2023-43804

CVE-2023-43804

CVE-2023-43804 urllib3 कुकी लीक को क्रॉस-ओरिजिन रीडायरेक्ट के माध्यम से पुनरुत्पादित करने वाली कंटेनरीकृत तीन-स्तरीय लैब, जिसमें एक्सप्लॉइट स्क्रिप्ट और पैच सत्यापन शामिल है।

रिपॉजिटरी देखें
4घं 34मि पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2023-43804: urllib3 कुकी लीक पुनरुत्पादन और उपचार लैब

रिपॉजिटरी में एक पूरी तरह से कंटेनरीकृत, तीन-स्तरीय लैब वातावरण शामिल है जिसका उद्देश्य CVE-2023-43804 (क्रॉस-ओरिजिन रीडायरेक्ट के दौरान होने वाला urllib3 कुकी लीक) को प्रदर्शित करना, इसका लाभ उठाना और इसके फिक्स को सत्यापित करना है।


1. लैब वातावरण और आर्किटेक्चर

लैब को Docker Compose का उपयोग करके ऑर्केस्ट्रेट किया गया है और इसमें एक आंतरिक ब्रिज नेटवर्क पर संचार करने वाली तीन पृथक सेवाएँ शामिल हैं:

  • victim_client: पुनरुत्पादन और एक्सप्लॉइट स्क्रिप्ट (exploit.py) को निष्पादित करने वाला Python-आधारित कंटेनर।
  • target_app: एक Flask वेब एप्लिकेशन जो एक कमजोर लक्ष्य सर्वर का अनुकरण करता है जो बाहरी ओरिजिन पर HTTP 302 क्रॉस-ओरिजिन रीडायरेक्ट को ट्रिगर करता है।
  • attacker_app: आने वाले HTTP अनुरोधों को कैप्चर करने और लीक हेडर को निकालने के लिए डिज़ाइन किया गया Flask लॉगिंग सर्वर।

2. पूर्वापेक्षाएँ और सिस्टम आवश्यकताएँ

  • Docker Desktop इंस्टॉल और चालू।
  • Docker Compose (v2+)।
  • PowerShell या कोई भी मानक कमांड-लाइन शेल।

3. इंस्टॉलेशन और सेटअप चरण

  1. रिपॉजिटरी को क्लोन करें और प्रोजेक्ट डायरेक्टरी में जाएँ:
    root@kitploit:~
    git clone [https://github.com/deepanshu-khurana/cve-2023-43804-lab.git](https://github.com/deepanshu-khurana/cve-2023-43804-lab.git)
    cd cve-2023-43804-lab
    
    
    
    
  2. कंटेनरीकृत लैब इंफ्रास्ट्रक्चर को बिल्ड करें और स्पिन अप करें:
root@kitploit:~
docker compose up -d --build


4. लैब को कैसे शुरू और बंद करें

  • लैब कंटेनर शुरू करें:
root@kitploit:~
docker compose up -d

  • लैब बंद करें और संसाधन साफ़ करें:
root@kitploit:~
docker compose down --volumes


5. भेद्यता अवलोकन (CVE-2023-43804)

  • भेद्य घटक: urllib3
  • भेद्य संस्करण: < 1.26.17 या < 2.0.5
  • भेद्यता विवरण: urllib3 विभिन्न ओरिजिन के बीच HTTP 302 रीडायरेक्ट का पालन करते समय संवेदनशील प्रमाणीकरण हेडर (जैसे Cookie) को हटाने में विफल रहा, जिससे अविश्वसनीय रीडायरेक्शन एंडपॉइंट्स को संवेदनशील सत्र टोकन को इंटरसेप्ट करने की अनुमति मिली।

6. भेद्यता का शोषण कैसे करें (चरण 1)

  1. सुनिश्चित करें कि क्लाइंट कंटेनर के अंदर urllib3 का भेद्य संस्करण इंस्टॉल है:
root@kitploit:~
docker exec -it victim_client pip install urllib3==1.26.16

  1. एक्सप्लॉइट स्क्रिप्ट निष्पादित करें:
root@kitploit:~
docker exec -it victim_client python3 -u /lab/exploit.py

  1. अपेक्षित भेद्य परिणाम:
  • क्लाइंट आउटपुट लीक हुए सत्र टोकन के साथ "status": "EXFILTRATED" प्रदर्शित करता है।
  • docker logs attacker_app कैप्चर किए गए संवेदनशील कुकी हेडर को प्रदर्शित करता है।

7. डिटेक्शन और सत्यापन तंत्र कैसे चलाएँ (चरण 2)

एक्सप्लॉइट देखने के बाद पैच को सत्यापित करने के लिए:

  1. क्लाइंट कंटेनर के अंदर urllib3 को पैच किए गए संस्करण में अपग्रेड करें:
root@kitploit:~
docker exec -it victim_client pip install urllib3==1.26.17

  1. एक्सप्लॉइट स्क्रिप्ट को फिर से चलाएँ:
root@kitploit:~
docker exec -it victim_client python3 -u /lab/exploit.py

  1. अपेक्षित पैच किया गया परिणाम:
  • क्लाइंट आउटपुट "status": "SECURE", "stolen_cookie": "None / Stripped" प्रदर्शित करता है।
  • attacker_app लॉग पुष्टि करते हैं कि आने वाले अनुरोध में Leaked Cookie Header: None शामिल है।

8. उपचार

  • लाइब्रेरी अपग्रेड: सुरक्षित संस्करणों को लागू करने के लिए requirements.txt में निर्भरताएँ अपडेट करें:
root@kitploit:~
urllib3>=1.26.17

  • डिफेंस-इन-डेप्थ: यदि लीगेसी रनटाइम बनाए रखना है तो कस्टम Retry कॉन्फ़िगरेशन में remove_headers_on_redirect के माध्यम से हेडर प्रबंधन नीतियों को स्पष्ट रूप से कॉन्फ़िगर करें।

9. समस्या निवारण नोट्स

  • कंटेनर नामकरण: सुनिश्चित करें कि आप Docker Compose द्वारा निर्दिष्ट कंटेनर नामों (victim_client, target_app, attacker_app) को सटीक रूप से लक्षित करते हैं। सक्रिय कंटेनर नामों को सत्यापित करने के लिए docker ps का उपयोग करें।
  • पोर्ट उपलब्धता: Docker स्टैक लॉन्च करने से पहले सुनिश्चित करें कि पोर्ट 5000 और 5001 अन्य स्थानीय सेवाओं द्वारा अधिकृत नहीं हैं।

10. लैब प्रदर्शन और परिणाम

चरण 1: भेद्य स्थिति (कुकी लीकेज)

जब लैब को भेद्य urllib3==1.26.16 पर चलाया जाता है, तो संवेदनशील प्रमाणीकरण कुकी क्रॉस-ओरिजिन रीडायरेक्ट के दौरान इंटरसेप्ट की जाती है और हमलावर सर्वर द्वारा सफलतापूर्वक लॉग की जाती है।

  • क्लाइंट आउटपुट और सर्वर लॉग कैप्चर: Vulnerable Execution and Log Capture
    • चित्र 1.1: exploit.py लीक हुए सत्र टोकन के साथ "status": "EXFILTRATED" प्रदर्शित करता है, जिसे attacker_app लॉग आउटपुट द्वारा सत्यापित किया गया है।

चरण 2: पैच सत्यापन (सुरक्षित स्थिति)

urllib3 को पैच किए गए संस्करण (1.26.17) में अपग्रेड करने के बाद, लाइब्रेरी क्रॉस-ओरिजिन रीडायरेक्ट के दौरान संवेदनशील Cookie हेडर को स्वचालित रूप से हटा देती है।

  • पैच किए गए संस्करण में पैकेज अपग्रेड: Urllib3 Upgrade

    • चित्र 2.1: pip install urllib3==1.26.17 के माध्यम से victim_client के अंदर urllib3 को अपग्रेड करना।
  • सुरक्षित क्लाइंट आउटपुट और स्ट्रिप्ड लॉग: Secure Execution and Log Capture

    • चित्र 2.2: exploit.py "stolen_cookie": "None / Stripped" के साथ "status": "SECURE" लौटाता है, जिसकी पुष्टि सर्वर लॉग Leaked Cookie Header: None दिखाकर करता है।
टूल डाउनलोड करें