Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/eqstlab/cve-2024-23997
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubeqstlab/cve-2024-23997

CVE-2024-23997

CVE-2024-23997 के लिए PoC

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

YANA नोटबुक PoC

CVE-2024-23997 भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट।

1. भेद्यता अवलोकन:

  • भेद्यता विषय: XSS के माध्यम से स्थानीय कोड निष्पादन
  • भेद्यता संस्करण: =< 1.0.16
  • हमले का प्रकार: दूरस्थ कोड निष्पादन
  • हमले के वेक्टर: भेद्यता का शोषण करने के लिए, हमें इलेक्ट्रॉन मुख्य विंडो का उपयोग करके एक HTTP पैकेट को इंटरसेप्ट करना होगा। इसके बाद, हमें इंटरसेप्ट किए गए HTML में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करनी होगी। जब इलेक्ट्रॉन Yana नोटबुक की मुख्य विंडो बनाता है, तो स्क्रिप्ट निष्पादित हो जाएंगी, और हम OS कमांड चला सकते हैं। यदि प्रोग्राम व्यवस्थापक विशेषाधिकारों के साथ चलता है, तो OS कमांड भी व्यवस्थापक विशेषाधिकारों के साथ चलेंगे। इसलिए, इसमें विशेषाधिकार वृद्धि की भेद्यता भी है।
  • आरक्षित CVE संख्या: CVE-2024-23997

2. भेद्यता का कारण:

cf) एक प्रॉक्सी, विशेष रूप से एक वेब प्रॉक्सी, वेब संचार के बीच में एक एजेंट के रूप में कार्य करता है, दूसरों की ओर से अनुरोध और प्रतिक्रियाएँ प्राप्त करता है और अग्रेषित करता है। इसलिए, YANA जिस पोर्ट का उपयोग करता है, उसके बावजूद, एक प्रॉक्सी संचार को इंटरसेप्ट कर सकता है। जबकि प्रॉक्सी का उपयोग सुरक्षा के लिए या कैशिंग के माध्यम से खोज गति बढ़ाने के लिए किया जाता है, कई दुर्भावनापूर्ण प्रोग्राम उपयोगकर्ताओं द्वारा भेजे गए वेब संचार की जासूसी करने के लिए उनका शोषण करते हैं।

आइए YANA का उपयोग करके एक उदाहरण देखें। मैंने अभ्यास वातावरण स्थापित करने के लिए अपने Windows 10 पर Burp Suite, एक प्रॉक्सी टूल जो मैलवेयर की तरह काम करता है, स्थापित किया। Burp Suite PortSwigger का एक नेटवर्क सुरक्षा निदान उपकरण है, और इसका सामुदायिक संस्करण मुफ्त में उपलब्ध है। यदि आप इस उदाहरण का अनुसरण करना चाहते हैं, तो कृपया ध्यान दें कि अभ्यास के लिए नेटवर्क सेटिंग्स में बदलाव आवश्यक हैं, इसलिए पुनर्स्थापना आवश्यक है।

चरण 1) वास्तविक मैलवेयर इंटरनेट सेटिंग्स नहीं बदलता बल्कि Windows API, Linux API आदि का उपयोग करके पैकेट को सुनता है। हालाँकि, इसकी जटिलता के कारण, विकल्प मैन्युअल रूप से सक्रिय किए जाते हैं। Windows कुंजी दबाएं और इंटरनेट विकल्प खोजें।
alt text

चरण 2) कनेक्शन टैब पर जाएं, और LAN सेटिंग्स बटन पर क्लिक करें।
alt text

चरण 3) "अपने LAN के लिए प्रॉक्सी सर्वर का उपयोग करें" चेक करें, और उन्नत बटन पर क्लिक करें। सेटिंग्स पुनर्स्थापित करने के लिए, बस अनचेक करें।
alt text

चरण 4) सर्वर में HTTP की सामग्री को "127.0.0.1", "8080" में बदलें, और अपवादों को "<-loopback>" में बदलें और सेव करने के लिए OK बटन पर क्लिक करें।
alt text

चरण 5) Burp Suite खोलें।
alt text

चरण 6) चूंकि हम केवल सत्यापन करेंगे, "मेमोरी में अस्थायी प्रोजेक्ट" चेक करें और अगला बटन पर क्लिक करें।
alt text

चरण 7) "Burp डिफ़ॉल्ट का उपयोग करें" चुनें और Start Burp बटन पर क्लिक करें।
alt text

चरण 8) प्रॉक्सी टैब पर जाएं, फिर प्रॉक्सी सेटिंग्स पर क्लिक करके जांचें कि प्रॉक्सी लिसनर्स में प्रॉक्सी 127.0.0.1:8080 पर सेट है और Running चेक है या नहीं। साथ ही, प्रॉक्सी लिसनर्स के अंतर्गत प्रतिक्रिया अवरोधन नियमों पर जाएं और निम्नलिखित नियमों के आधार पर प्रतिक्रिया को इंटरसेप्ट करें चेक करें। जब आप सेटिंग्स विंडो बंद करते हैं, तो विकल्प स्वचालित रूप से लागू हो जाते हैं।
alt text

चरण 9) प्रॉक्सी में इंटरसेप्ट टैब पर जाएं और सत्यापित करें कि "इंटरसेप्ट चालू है", फिर Yana खोलें। जब इंटरसेप्ट सक्षम होता है, तो सभी HTTP/HTTPS संचार रोक दिए जाते हैं और जब तक इंटरसेप्ट अक्षम नहीं किया जाता या फ़ॉरवर्ड नहीं दबाया जाता, तब तक दूसरे पक्ष को नहीं भेजा जाता।
alt text

चरण 10) फ़ॉरवर्ड बटन दबाते समय, Yana बैकग्राउंड सर्वर से प्राप्त प्रतिक्रियाओं के बीच HTML प्रतिक्रियाओं की तलाश करें। अंतर करना आसान है क्योंकि HTML दस्तावेज़ का शीर्षक टैग Yana के रूप में लिखा होता है।
alt text

चरण 11) HTML बॉडी टैग के नीचे एक स्क्रिप्ट टैग का उपयोग करके JS कोड(“<script>require('child_process').exec('C:/Windows/System32/calc.exe')</script>”) डालें।
alt text

चरण 12) फिर, "इंटरसेप्ट चालू है" अक्षम करें, और Yana इलेक्ट्रॉन प्रोग्राम पैकेट प्राप्त करेगा और स्क्रिप्ट निष्पादित करेगा, जिससे कैलकुलेटर प्रोग्राम लॉन्च होगा।
alt text

चरण 13) एक बार अभ्यास पूरा हो जाने पर, इंटरनेट विकल्पों पर जाएं और प्रॉक्सी सर्वर के उपयोग को अक्षम करें।
alt text

ऐसा इसलिए है क्योंकि Yana में nodeIntegration विकल्प सक्षम है। भले ही यह विकल्प अक्षम हो, HTML से Node.js कोड को विभिन्न अन्य विधियों का उपयोग करके निष्पादित करना संभव हो जाता है। यदि Yana की अनुमतियों के साथ निष्पादित किया जाता है, और यदि Yana व्यवस्थापक या रूट अनुमतियों के साथ चल रहा है, तो इंजेक्ट किया गया दुर्भावनापूर्ण कोड उन अनुमतियों के साथ निष्पादित किया जा सकता है। इसलिए, जैसा कि पहले उल्लेख किया गया है, इंटर-प्रोग्राम संचार में HTTP प्रोटोकॉल का उपयोग करने के बजाय फ़ाइल प्रोटोकॉल जैसे प्रोटोकॉल का उपयोग करके HTML पेजों को लाना और प्रदर्शित करना अधिक सुरक्षित है, जिन्हें इंटरसेप्ट करना अधिक कठिन है।

टूल डाउनलोड करें