Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-29868 — CVE-2024-29868 का प्रूफ ऑफ कॉन्सेप्ट जो Apache StreamPipes 0.69.0 से 0.93.0 तक प्रभावित करता है | Kitploit
उपकरण/GitHubGitHub/devisions/cve-2024-29868
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंग
GitHubdevisions/cve-2024-29868

CVE-2024-29868

CVE-2024-29868 का प्रूफ ऑफ कॉन्सेप्ट जो Apache StreamPipes 0.69.0 से 0.93.0 तक प्रभावित करता है

रिपॉजिटरी देखें
132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-29868: रिकवरी टोकन जनरेशन में क्रिप्टोग्राफिक रूप से कमजोर PRNG का उपयोग

कवर

यह रिपॉजिटरी CVE-2024-29868 से संबंधित प्रूफ ऑफ कॉन्सेप्ट को समाहित करता है जो Apache StreamPipes के v0.69.0 से 0.93.0 तक को प्रभावित करता है। विवरण: Apache StreamPipes उपयोगकर्ता स्व-पंजीकरण और पासवर्ड पुनर्प्राप्ति तंत्र में क्रिप्टोग्राफिक रूप से कमजोर स्यूडो-रैंडम नंबर जनरेटर (PRNG) भेद्यता का उपयोग। यह एक हमलावर को उचित समय में रिकवरी टोकन का अनुमान लगाने और इस प्रकार हमला किए गए उपयोगकर्ता के खाते पर कब्जा करने की अनुमति देता है। यह POC दर्शाता है कि प्रभावित एप्लिकेशन के व्यवस्थापक खाते पर कब्जा करना कैसे संभव है।

रिपॉजिटरी संरचना:

  • /lab-setup निर्देशिका में स्थानीय परीक्षण वातावरण स्थापित करने के लिए आवश्यक फ़ाइलें शामिल हैं जहां भेद्यता को पुन: उत्पन्न करना संभव है:
    • सभी आवश्यक सेवाओं के साथ docker-compose.yml फ़ाइल।
    • .env पर्यावरण चर फ़ाइल।
  • /detection निर्देशिका में 2 Project Discovery के Nuclei टेम्पलेट शामिल हैं:
    • apache-streampipes-detect.yaml: Apache StreamPipes इंस्टॉलेशन का पता लगाने के लिए टेम्पलेट।
    • CVE-2024-29868.yaml: CVE-2024-29868 भेद्यता की पहचान करने के लिए टेम्पलेट।
  • /exploitation निर्देशिका में क्रैकर को संकलित करने का कोड और इसके उपयोग के निर्देश शामिल हैं।

इस रिपॉजिटरी को क्लोन करें और संबंधित निर्देशिकाओं में README.md निर्देशों का पालन करें।

संसाधन और संदर्भ:

  • https://lists.apache.org/thread/zqn5z48gz7bp0q8ctk96ht8bc7vd3njv

  • https://www.cve.org/CVERecord?id=CVE-2024-29868

  • https://labs.yarix.com/2024/06/cve-2024-29868/

  • https://github.com/alex91ar/randomstringutils/tree/master

  • https://github.com/jhipster/generator-jhipster/issues/10401

  • https://cwe.mitre.org/data/definitions/338.html

  • https://commons.apache.org/proper/commons-lang/apidocs/org/apache/commons/lang3/RandomStringUtils.html

  • https://docs.oracle.com/javase/8/docs/api/java/util/Random.html

टूल डाउनलोड करें