
इस रिपॉजिटरी में एक Python स्क्रिप्ट है जो CVE-2024-50379 का शोषण करने के लिए डिज़ाइन की गई है, यह एक ऐसी कमजोरी है जो हमलावरों को कमजोर सर्वर पर JSP शेल अपलोड करने और दूरस्थ रूप से मनमाने कमांड निष्पादित करने की अनुमति देती है। यह एक्सप्लॉइट विशेष रूप से तब उपयोगी है जब /uploads निर्देशिका या तो असुरक्षित हो या लक्षित सर्वर पर मौजूद न हो।
यह रिपॉज़िटरी CVE-2024-50379 का शोषण करने के लिए डिज़ाइन की गई एक Python स्क्रिप्ट शामिल करती है, जो एक ऐसी कमज़ोरी है जो हमलावरों को एक असुरक्षित सर्वर पर JSP शेल अपलोड करने और दूरस्थ रूप से मनमाने कमांड निष्पादित करने की अनुमति देती है। यह एक्सप्लॉइट विशेष रूप से तब उपयोगी होता है जब /uploads निर्देशिका या तो असुरक्षित होती है या लक्ष्य सर्वर पर अनुपस्थित होती है।
CVE-2024-50379 एक ऐसी कमज़ोरी है जो उन सर्वरों को प्रभावित करती है जो फ़ाइल अपलोड को अनुचित तरीके से संभालते हैं, जिससे एक हमलावर JSP शेल अपलोड कर सकता है। इसके बाद इस शेल का उपयोग दूरस्थ रूप से मनमाने कमांड निष्पादित करने के लिए किया जा सकता है। प्रदान की गई Python स्क्रिप्ट शेल को एक असुरक्षित सर्वर पर अपलोड करके और कमांड-लाइन इंटरफ़ेस के माध्यम से सर्वर के साथ इंटरैक्शन की अनुमति देकर इस प्रक्रिया को स्वचालित करती है।
स्क्रिप्ट चलाने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित स्थापित हैं:
Python 3.6+ (अनुशंसित)
requests लाइब्रेरी। इसे pip का उपयोग करके स्थापित करें:
pip install requests
यह एक्सप्लॉइट Apache Tomcat या समान सर्वर चलाने वाले सिस्टम को लक्षित करता है जो अपनी फ़ाइल अपलोड कार्यक्षमता को ठीक से सुरक्षित करने में विफल रहते हैं या जिनमें गलत कॉन्फ़िगर की गई /uploads निर्देशिकाएँ होती हैं।
महत्वपूर्ण: इस टूल का उपयोग केवल नियंत्रित वातावरण में किया जाना चाहिए, जैसे कि अनुमति के साथ पेनेट्रेशन टेस्टिंग या शैक्षणिक उद्देश्यों के लिए। इस टूल का अनधिकृत उपयोग अवैध और अनैतिक हो सकता है।
http:// जोड़ देता है।/uploads निर्देशिका का सुचारू प्रबंधन: यदि /uploads निर्देशिका नहीं मिलती है, तो टूल शेल अपलोड का प्रयास जारी रखता है।रिपॉज़िटरी को अपनी स्थानीय मशीन पर क्लोन करें:
git clone https://github.com/dragonked2/CVE-2024-50379-POC.git
cd CVE-2024-50379-POC
सुनिश्चित करें कि आपके पास आवश्यक Python लाइब्रेरीज़ स्थापित हैं:
pip install requests
स्क्रिप्ट को निम्नलिखित कमांड के साथ चलाएँ:
python exploit_cve_2024_50379.py
स्क्रिप्ट आपको असुरक्षित सर्वर का आधार URL दर्ज करने के लिए संकेत देगी (जैसे, http://localhost:8080)। यदि URL में http:// या https:// शामिल नहीं है, तो यह स्वचालित रूप से http:// जोड़ देगी।
JSP शेल सफलतापूर्वक अपलोड हो जाने के बाद, आप सर्वर पर निष्पादित करने के लिए इंटरैक्टिव रूप से कमांड दर्ज कर सकते हैं। स्क्रिप्ट आउटपुट प्रदर्शित करेगी।
उदाहरण इंटरैक्शन:
[+] Enter the base URL (e.g., localhost:8080): http://127.0.0.1:8080
[+] Checking server accessibility...
[+] /uploads directory not found (404), but continuing with upload attempt...
[+] Attempting to upload shell (Attempt 1/3)...
[+] Shell uploaded successfully! Check the URL: http://127.0.0.1:8080/uploads/shell.jsp
[+] Enter the command to execute on the server (or 'exit' to quit): whoami
[+] Executing command: whoami
[+] Command output:
root
अपनी इंटरैक्शन पूरी करने के बाद टूल से बाहर निकलने के लिए exit टाइप करें।
टूल में सामान्य समस्याओं के लिए मजबूत त्रुटि प्रबंधन शामिल है, जैसे:
विफल ऑपरेशन स्वचालित रूप से प्रयासों के बीच 2-सेकंड की देरी के साथ अधिकतम तीन बार पुनः प्रयास किए जाएँगे। यदि पुनः प्रयासों के बाद भी कोई ऑपरेशन विफल रहता है, तो एक त्रुटि संदेश प्रदर्शित किया जाएगा।
योगदान का स्वागत है! यदि आपको बग मिलते हैं या सुधार के लिए सुझाव हैं, तो बेझिझक एक issue खोलें या pull request सबमिट करें।
यह टूल केवल शैक्षणिक और पेनेट्रेशन टेस्टिंग उद्देश्यों के लिए है। इस टूल का उपयोग उन सिस्टम पर न करें जिनके मालिक आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है। अनधिकृत उपयोग अवैध है और इसके परिणामस्वरूप आपराधिक आरोप लग सकते हैं।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।