Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-29868 — Proof of concept of CVE-2024-29868 affecting Apache StreamPipes from 0.69.0 through 0.93.0 | Kitploit
उपकरण/GitHubGitHub/devisions/cve-2024-29868
Password AttacksVulnerability AnalysisExploitationWeb SecurityCryptographyPenetration Testing
GitHubdevisions/cve-2024-29868

CVE-2024-29868

Proof of concept of CVE-2024-29868 affecting Apache StreamPipes from 0.69.0 through 0.93.0

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-29868: रिकवरी टोकन जनरेशन में क्रिप्टोग्राफिक रूप से कमजोर PRNG का उपयोग

कवर

यह रिपॉजिटरी CVE-2024-29868 से संबंधित प्रूफ ऑफ कॉन्सेप्ट को समाहित करता है जो Apache StreamPipes के v0.69.0 से 0.93.0 तक को प्रभावित करता है। विवरण: Apache StreamPipes उपयोगकर्ता स्व-पंजीकरण और पासवर्ड पुनर्प्राप्ति तंत्र में क्रिप्टोग्राफिक रूप से कमजोर स्यूडो-रैंडम नंबर जनरेटर (PRNG) भेद्यता का उपयोग। यह एक हमलावर को उचित समय में रिकवरी टोकन का अनुमान लगाने और इस प्रकार हमला किए गए उपयोगकर्ता के खाते पर कब्जा करने की अनुमति देता है। यह POC दर्शाता है कि प्रभावित एप्लिकेशन के व्यवस्थापक खाते पर कब्जा करना कैसे संभव है।

रिपॉजिटरी संरचना:

  • /lab-setup निर्देशिका में स्थानीय परीक्षण वातावरण स्थापित करने के लिए आवश्यक फ़ाइलें शामिल हैं जहां भेद्यता को पुन: उत्पन्न करना संभव है:
    • सभी आवश्यक सेवाओं के साथ docker-compose.yml फ़ाइल।
    • .env पर्यावरण चर फ़ाइल।
  • /detection निर्देशिका में 2 Project Discovery के Nuclei टेम्पलेट शामिल हैं:
    • apache-streampipes-detect.yaml: Apache StreamPipes इंस्टॉलेशन का पता लगाने के लिए टेम्पलेट।
    • CVE-2024-29868.yaml: CVE-2024-29868 भेद्यता की पहचान करने के लिए टेम्पलेट।
  • /exploitation निर्देशिका में क्रैकर को संकलित करने का कोड और इसके उपयोग के निर्देश शामिल हैं।

इस रिपॉजिटरी को क्लोन करें और संबंधित निर्देशिकाओं में README.md निर्देशों का पालन करें।

संसाधन और संदर्भ:

  • https://lists.apache.org/thread/zqn5z48gz7bp0q8ctk96ht8bc7vd3njv

  • https://www.cve.org/CVERecord?id=CVE-2024-29868

  • https://labs.yarix.com/2024/06/cve-2024-29868/

  • https://github.com/alex91ar/randomstringutils/tree/master

  • https://github.com/jhipster/generator-jhipster/issues/10401

  • https://cwe.mitre.org/data/definitions/338.html

  • https://commons.apache.org/proper/commons-lang/apidocs/org/apache/commons/lang3/RandomStringUtils.html

  • https://docs.oracle.com/javase/8/docs/api/java/util/Random.html

टूल डाउनलोड करें