Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-38828 — CVE-2024-38828 के लिए PoC और फिक्स: ByteArrayHttpMessageConverter में Content-Length हेरफेर के माध्यम से Spring Framework DoS। इसमें लोड परीक्षण, मीट्रिक्स और एक कस्टम सुरक्षित कनवर्टर शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/funcid/cve-2024-38828
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubfuncid/cve-2024-38828

CVE-2024-38828

CVE-2024-38828 के लिए PoC और फिक्स: ByteArrayHttpMessageConverter में Content-Length हेरफेर के माध्यम से Spring Framework DoS। इसमें लोड परीक्षण, मीट्रिक्स और एक कस्टम सुरक्षित कनवर्टर शामिल हैं।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-38828 कमजोरी

विवरण

यह परीक्षण Spring Framework में CVE-2024-38828 कमजोरी के साथ और उसके बिना व्यवहार/प्रतिक्रिया की जाँच करता है। ByteArrayHttpMessageConverter में ByteArrayOutputStream में Content-Length अनुरोध हेडर के अनुसार मेमोरी आवंटित की जाती है, जो वास्तविकता (0 बाइट के निकाय) से मेल नहीं खा सकती है। ऐसे अनुरोधों (DoS) में तीव्र वृद्धि होने पर, मेमोरी का अकुशल उपयोग होता है, नियमित GC सफाई होती है और एप्लिकेशन लैग करने लगता है। मैं दिखाऊंगा कि इसे कैसे लागू/ठीक किया जाए और मीट्रिक्स।

मीट्रिक्स ग्राफ

कमजोरी का विवरण

CVE-2024-38828 Spring Framework में Denial of Service (DoS) प्रकार की कमजोरी है, जो हमलावर को byte[] प्रकार के पैरामीटर वाले Spring MVC कंट्रोलर के माध्यम से सर्वर पर मेमोरी खत्म करने की अनुमति देती है।

तकनीकी विवरण

  • कमजोर संस्करण: Spring Framework 5.3.x (सभी संस्करण)
  • कमजोरी का प्रकार: Denial of Service (DoS)
  • हमले का वेक्टर: Content-Length = 2^31 - 1 वाले HTTP POST अनुरोध
  • प्रभाव: सर्वर की मेमोरी खत्म होना, जिससे सेवा बाधित होती है

समाधान

लागू किया गया फिक्स

  1. बाइट सरणियों को संसाधित करने के लिए एक कस्टम HttpMessageConverter बनाया गया
  2. इनकमिंग डेटा के आकार की जाँच लागू की गई
  3. बड़े पेलोड को संसाधित करने के लिए स्ट्रीम-आधारित दृष्टिकोण का उपयोग किया गया

परीक्षण

प्रोजेक्ट संरचना

root@kitploit:~
.
├── src/
│   └── main/
│       └── java/
│           └── me/
│               └── func/
│                   └── demo/
│                       ├── config/
│                       │   └── WebConfig.java
│                       ├── converter/
│                       │   └── SafeByteArrayHttpMessageConverter.java
│                       ├── controller/
│                       │   └── DemoController.java
│                       └── DemoApplication.java
├── tests/
│   ├── load_test.py
│   └── results/
│       ├── результаты_теста.png
│       └── метрики.json
└── README.md

परीक्षण पैरामीटर

  • अनुरोधों की संख्या: 6000
  • एक साथ अनुरोधों की अधिकतम संख्या: 5
  • अनुरोध समूहों के बीच विलंब: 0.1 सेकंड
  • अनुरोध का आकार: 1 बाइट
  • Content-Length हेडर: 2^31 - 1 (int के लिए अधिकतम मान)

परीक्षण कोड

root@kitploit:~
def send_request(url):
    try:
        response = requests.post(
            url,
            data=b'0',  # न्यूनतम पेलोड
            headers={
                'Content-Type': 'application/octet-stream',
                'Content-Length': str(2**31 - 1)  # अधिकतम आकार
            }
        )
        return response.status_code, response.text
    except Exception as e:
        return f"त्रुटि: {str(e)}", None

परीक्षण चलाना

  1. Python निर्भरताएँ स्थापित करें:
root@kitploit:~
pip install -r requirements.txt
  1. परीक्षण चलाएँ:
root@kitploit:~
python tests/load_test.py
टूल डाउनलोड करें