Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2023-32681 — CVE-2023-32681 के लिए POC | Kitploit
उपकरण/GitHubGitHub/hardikmodha/poc-cve-2023-32681
भेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यासArchived
GitHubhardikmodha/poc-cve-2023-32681

POC-CVE-2023-32681

CVE-2023-32681 के लिए POC

रिपॉजिटरी देखें
4123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-32681 के लिए POC

यह CVE-2023-32681 का Python 3 कार्यान्वयन है, जो requests संस्करण <= 2.30.0 का उपयोग करने वाले क्लाइंटों को प्रभावित करता है।

जैसा कि https://www.rfc-editor.org/rfc/rfc9110.html#section-15.4 के अनुसार, जब भी सर्वर द्वारा रीडायरेक्शन 3xx जारी किया जाता है तो user-agent को अनुरोध से कुछ हेडर और फ़ील्ड को हटाने के लिए अनुरोध को संशोधित करना चाहिए।

उन फ़ील्ड का विवरण https://www.rfc-editor.org/rfc/rfc9110.html#section-15.4-5 पर पाया जा सकता है। इस CVE से संबंधित, मैंने प्रासंगिक भाग को यहाँ हाइलाइट किया है।

image

requests संस्करण <= 2.30.0 ने 'https' पर रीडायरेक्शन को संभालते समय 'Proxy-Authorization' हेडर को नहीं हटाया, जिससे प्रॉक्सी क्रेडेंशियल रीडायरेक्ट किए गए सर्वर पर लीक हो गए।

इसके बारे में अधिक जानकारी यहाँ पाई जा सकती है

  • https://www.cve.org/CVERecord?id=CVE-2023-32681
  • https://security.snyk.io/vuln/SNYK-PYTHON-REQUESTS-5595532

पूर्व-आवश्यकताएँ

  • HTTP(S) सर्वर के लिए प्रमाणपत्रों का एक वैध सेट। आप स्थानीय रूप से प्रमाणपत्र उत्पन्न करने के लिए mkcert का उपयोग कर सकते हैं।
  • Go v1.19
  • Python 3.x
  • virtualenv (वैकल्पिक)

अवलोकन

  1. प्रॉक्सी सर्वर कार्यान्वयन Go में। यह पोर्ट 8080 पर एक प्रॉक्सी सर्वर शुरू करता है और बुनियादी प्रमाणीकरण की आवश्यकता होती है। POC उद्देश्य के लिए, इसमें उसी फ़ाइल में हार्डकोडेड उपयोगकर्ता नाम और पासवर्ड परिभाषित हैं।
  2. HTTP(S) सर्वर कार्यान्वयन Go में। यह 2 सर्वर शुरू करता है।
    • रीडायरेक्शन सर्वर पोर्ट 443 पर सुन रहा है और दूसरा इको सर्वर पोर्ट 4431 पर सुन रहा है।
    • रीडायरेक्शन सर्वर एक रूट /redirect को परिभाषित करता है जो ट्रैफ़िक को 4431 पर चल रहे दूसरे सर्वर पर रीडायरेक्ट करता है।
    • इको सर्वर एक रूट /echoHeaders को परिभाषित करता है। यह रूट अनुरोध में प्राप्त हेडर को क्लाइंट को वापस करता है।
  3. POC Python स्क्रिप्ट। यह पोर्ट 443 पर चल रहे रीडायरेक्शन सर्वर को एक प्रॉक्सीड अनुरोध भेजता है और सर्वर द्वारा लौटाए गए प्रतिक्रिया को प्रिंट करता है।
  4. यदि प्रतिक्रिया में Proxy-Authorization हेडर शामिल है तो requests संस्करण को 'CVE-2023-32681' के प्रति कमजोर माना जाता है।

चरण

  1. इस रिपॉजिटरी को क्लोन करें।
  2. server/main.go में certFile और keyFile वेरिएबल को अपडेट करें।
  3. go run server/main.go कमांड चलाकर HTTP(S) सर्वर शुरू करें। इससे पोर्ट 443 और 4431 पर दो सर्वर सुनने लगेंगे।
  4. go run proxy/main.go कमांड चलाकर प्रॉक्सी सर्वर शुरू करें। इससे पोर्ट 8080 पर प्रॉक्सी सर्वर शुरू होगा।
  5. Python स्क्रिप्ट चलाने के लिए निर्भरताएँ स्थापित करें pip3 install -r script/requirements_request_2_30_0.txt
  6. python3 script/poc.py चलाकर POC स्क्रिप्ट निष्पादित करें और आउटपुट देखें। आप देख सकते हैं कि 'Proxy-Authorization' हेडर प्रतिक्रिया में सर्वर द्वारा लौटाया गया है। सर्वर लॉग में प्राप्त हेडर भी प्रिंट करता है।
  7. अब, requests संस्करण को >= 2.31.0 पर अपग्रेड करें या pip3 install -r script/requirements_request_2_31_0.txt करें।
  8. फिर से python3 script/poc.py चलाकर POC स्क्रिप्ट निष्पादित करें और आउटपुट देखें। आप देख सकते हैं कि 'Proxy-Authorization' हेडर अब सर्वर प्रतिक्रिया में मौजूद नहीं है। यही बात सर्वर लॉग में भी सत्यापित की जा सकती है।

स्क्रीनशॉट

प्रॉक्सी सर्वर

proxy_server_logs

requests==2.30.0

requests_2_30_0_script_output
requests_2_30_0_server_output

requests==2.31.0

requests_2_31_0_script_output
requests_2_31_0_server_output
टूल डाउनलोड करें