Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-45612-PoC — XML ContentNegotiation के माध्यम से JetBrains Ktor < 2.3.5 में XXE भेद्यता प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, रोकथाम दिशानिर्देशों और OWASP-आधारित विश्लेषण के साथ। | Kitploit
उपकरण/GitHubGitHub/infernosalex/cve-2023-45612-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षाCTFलर्निंग और शिक्षा
GitHubinfernosalex/cve-2023-45612-poc

CVE-2023-45612-PoC

XML ContentNegotiation के माध्यम से JetBrains Ktor < 2.3.5 में XXE भेद्यता प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, रोकथाम दिशानिर्देशों और OWASP-आधारित विश्लेषण के साथ।

रिपॉजिटरी देखें
1211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-45612

  • https://nvd.nist.gov/vuln/detail/CVE-2023-45612

CVE का विवरण

JetBrains Ktor 2.3.5 से पहले के संस्करण में, XML प्रारूप के साथ ContentNegotiation की डिफ़ॉल्ट कॉन्फ़िगरेशन XXE के लिए असुरक्षित थी।

इस कमजोरी को @marychatte द्वारा 29 सितंबर, 2023 को पैच किया गया था (https://github.com/ktorio/ktor/pull/3770), यह कमजोरी बाहरी लाइब्रेरी xmlutil संस्करण 0.86.1 में एक गलत कॉन्फ़िगरेशन पर आधारित आपूर्ति श्रृंखला हमले के कारण हुई थी। vulnerability_xmlutil_diff

OWASP गाइड (https://cheatsheetseries.owasp.org/cheatsheets/XML_External_Entity_Prevention_Cheat_Sheet.html#xmlinputfactory-a-stax-parser) के आधार पर, फिक्स पर्याप्त व्यापक नहीं है, मुझे यहाँ एक दिलचस्प उत्तर मिला (https://security.stackexchange.com/questions/260956/java-xxe-vulnerability) : मुख्य उद्देश्य DTD को अक्षम करना है, यह मूल रूप से इस हमले के खिलाफ प्राथमिक बचाव है।

OWASP_Cheatsheet_XXE

OWASP क्या है?

  • OWASP (Open Worldwide Application Security Project) एक वैश्विक, गैर-लाभकारी समुदाय है जो सॉफ्टवेयर सुरक्षा में सुधार पर केंद्रित है। यह डेवलपर्स, सुरक्षा शोधकर्ताओं और संगठनों को सुरक्षित एप्लिकेशन बनाने में मदद करने के लिए दस्तावेज़ीकरण, उपकरण और प्रशिक्षण जैसे मुफ्त, विक्रेता-तटस्थ संसाधन प्रदान करता है। इसकी सबसे प्रसिद्ध परियोजनाओं में से एक OWASP Top 10 है, जो सबसे महत्वपूर्ण वेब एप्लिकेशन सुरक्षा जोखिमों को उजागर करता है।

अवधारणा का प्रमाण

Proof_of_Concept-script

रोकथाम दिशानिर्देश

  • अपग्रेड: Ktor ≥ 2.3.5 और xmlutil को पैच किए गए संस्करणों में अपडेट करें
  • XML पार्सिंग को मजबूत करें:
    • DOCTYPE घोषणाओं को अक्षम करें
    • बाहरी सामान्य/पैरामीटर एंटिटी को अक्षम करें
    • बाहरी DTD लोडिंग को अक्षम करें
    • FEATURE_SECURE_PROCESSING को सक्षम करें
    • XInclude को अक्षम करें
  • जब तक सख्त आवश्यकता न हो, XML की तुलना में JSON को प्राथमिकता दें
  • न्यूनतम विशेषाधिकार का सिद्धांत: पार्सिंग के लिए फाइलसिस्टम/नेटवर्क एक्सेस के बिना सेवाएं चलाएं
  • इनपुट सत्यापन: एप्लिकेशन लेयर पर DOCTYPE घोषणाओं वाले पेलोड को अस्वीकार करें

संदर्भ:

  • https://security.stackexchange.com/questions/260956/java-xxe-vulnerability
  • https://cheatsheetseries.owasp.org/cheatsheets/XML_External_Entity_Prevention_Cheat_Sheet.html
  • https://docs.datadoghq.com/security/code_security/static_analysis/static_analysis_rules/java-security/xml-parsing-xee/
  • https://github.com/jwenjian/ghiblog/issues/37
  • https://www.jetbrains.com/privacy-security/issues-fixed/?product=Ktor
  • https://patorjk.com/software/taag/#p=display&f=Big&t=CVE-2023-45612%0A&x=none&v=4&h=4&w=80&we=false
  • https://github.com/ktorio/ktor/blob/05f8f73b8e20962fe55c003eb0757113e3495272/ktor-shared/ktor-serialization/ktor-serialization-kotlinx/ktor-serialization-kotlinx-xml/jvm/test/XmlServerKotlinxSerializationTest.kt
टूल डाउनलोड करें