Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
iTop-CVEs-exploit — इस रिपॉजिटरी में iTOP CVE-2024-52002, 52000, 31998, 31448 के लिए एक्सप्लॉइट शामिल हैं, जिनमें RCE प्राप्त करने के लिए CSRF+XSS चेनिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/harshit-mashru/itop-cves-exploit
फ़िशिंग उपकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubharshit-mashru/itop-cves-exploit

iTop-CVEs-exploit

इस रिपॉजिटरी में iTOP CVE-2024-52002, 52000, 31998, 31448 के लिए एक्सप्लॉइट शामिल हैं, जिनमें RCE प्राप्त करने के लिए CSRF+XSS चेनिंग शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

iTop-CVEs-exploit

इस रिपॉजिटरी में iTOP CVE-2024-52002, 52000, 31998, 31448 के लिए एक्सप्लॉइट शामिल हैं जो सॉफ्टवेयर पर एडमिन विशेषाधिकार प्राप्त करने के लिए CSRF+XSS चेनिंग का उपयोग करते हैं।

सेटअप

  1. डॉकर से कमजोर iTOP संस्करण डाउनलोड करें
root@kitploit:~
sudo docker run -d -p 8090:80 --name=my-itop2 vbkunin/itop:3.1.1 
  1. localhost:8090 पर जाएं और मानक स्थापना करें
  2. पासवर्ड प्राप्त करने के लिए नीचे दिए गए कमांड का उपयोग करें
root@kitploit:~
sudo docker logs my-itop2 | grep -A7 -B1 "Your MySQL user 'admin' has password"

image यह कुछ इस तरह दिखना चाहिए

  1. अब मानक स्थापना चरणों के साथ आगे बढ़ें
  2. इससे सेटअप चरण समाप्त हो जाएगा और अब आप iTOP में प्रवेश कर सकते हैं image

शोषण

बेझिझक iTOP सॉफ्टवेयर का अन्वेषण करें।

एक हमलावर के रूप में सबसे मूल्यवान चीज http://localhost:8090/pages/UI.php?c%5Bmenu%5D=UserAccountsMenu पर स्थित एडमिन लॉगिन के माध्यम से सॉफ्टवेयर तक दूरस्थ पहुंच प्राप्त करना होगा।

XSS

आइए XSS एक्सप्लॉइट का परीक्षण करके शुरू करें, आप इस github repo में xss.csv का उपयोग करके इसका परीक्षण कर सकते हैं।

  1. http://localhost:8090/pages/csvimport.php?c%5Bmenu%5D=CSVImport पर जाएं
  2. Select a File पर क्लिक करें और xss.csv अपलोड करें
  3. चरण 3 तक मानक विकल्पों के साथ जारी रखें
  4. चरण 3 पर आयात प्रकार के रूप में Person चुनें image
  5. Simulate the import पर क्लिक करने पर हम XSS देख सकते हैं image
  6. यह XSS की उपस्थिति साबित करता है।
  7. अकेले इसका अधिक मूल्य नहीं है, हम इस पर वापस आएंगे।

CSRF

आइए CSRF का अन्वेषण करें क्योंकि CVE पृष्ठ हमें बताते हैं कि कई पृष्ठों पर CSRF हैं। अकेले CSRF और XSS दोनों ही हमें ज्यादा नहीं देते, लेकिन साथ में हम कुछ कर सकते हैं ताकि अंततः एक एडमिन खाता बना सकें।

  1. आइए एक सरल परीक्षण करें, burpsuite में सभी पैरामीटर्स को देखते हुए, हम एक सरल परीक्षण html फ़ाइल बनाएंगे और इसे python सर्वर पर होस्ट करेंगे। (first_step_import_data.html) python3 -m http.server 9001
  2. यह फ़ाइल ऊपर से CSRF और XSS का शोषण करती है ताकि आयात कार्य को पूरा करने के लिए आवश्यक CSRF टोकन के साथ हमें सचेत कर सके।
  3. हमने पता लगाया कि यह टोकन किसी क्रिया से बंधा नहीं है, इसलिए हम यह टोकन प्राप्त करते हैं, हम XSS-कमजोर पृष्ठ से टोकन प्राप्त करके उपयोगकर्ता को कुछ अन्य ऑपरेशन पूरा करने के लिए बाध्य कर सकते हैं।
  4. जब आप ऊपर html फ़ाइल होस्ट करते हैं और एक लॉग इन उपयोगकर्ता के रूप में उस पर क्लिक करते हैं, तो आप देखेंगे कि टोकन ब्राउज़र में सचेत होता है।
  5. अब हम इस एक्सप्लॉइट को ट्वीक करेंगे ताकि यह टोकन के साथ हमारे सर्वर को कॉल करे, जिसे फिर एक्सप्लॉइट के दूसरे भाग से जोड़ा जाएगा जहां इसका उपयोग उपयोगकर्ता बनाने के लिए किया जाएगा। first_step_add_user.html और last_step_add_user.html

image

हम देख सकते हैं कि जब उपयोगकर्ता first_step_add_user.html लिंक पर क्लिक करता है, तो यह पहले CSRF+XSS का उपयोग करके क्रिया टोकन प्राप्त करता है और फिर चेनिंग द्वारा उपयोगकर्ता बनाने के लिए इसका उपयोग करता है। मूलतः यह CSRF+XSS+CSRF बन जाता है।

कमजोर लिंक को github repo में जोड़े गए एक नमूना फ़िशिंग ईमेल का उपयोग करके उपयोगकर्ता को भेजा जा सकता है।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/cve-2024-52002
  • https://nvd.nist.gov/vuln/detail/cve-2024-52000
  • https://nvd.nist.gov/vuln/detail/CVE-2024-31998
  • https://nvd.nist.gov/vuln/detail/CVE-2024-31448
  • https://owasp.org/www-community/HttpOnly
  • https://bugbase.ai/blog/how-to-bypass-csrf-protection
  • https://medium.com/sessionstack-blog/how-javascript-works-5-types-of-xss-attacks-tips-on-preventing-them-e6e28327748a
  • https://www.sitepoint.com/get-url-parameters-with-javascript/
  • https://portswigger.net/web-security/csrf#how-to-construct-a-csrf-attack
  • https://developer.mozilla.org/en-US/docs/Web/HTTP/CORS
टूल डाउनलोड करें