Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-44215 — TitanFTP 19.X Open Redirection भेद्यता का सार्वजनिक प्रकटीकरण | Kitploit
उपकरण/GitHubGitHub/jbalanza/cve-2022-44215
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनाफिशिंगवेब सुरक्षासामाजिक इंजीनियरिंग
GitHubjbalanza/cve-2022-44215

CVE-2022-44215

TitanFTP 19.X Open Redirection भेद्यता का सार्वजनिक प्रकटीकरण

रिपॉजिटरी देखें
153 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

परिचय

Titan FTP वेब सर्वर को प्रभावित करने वाली एक नई भेद्यता खोजी गई है, जिसे CVE-2022-44215 के रूप में सूचीबद्ध किया गया है। Titan FTP एक व्यावसायिक सॉफ़्टवेयर है जिसे South River Technologies द्वारा बनाया गया है और यह फ़ाइल साझाकरण के लिए FTP प्रोटोकॉल लागू करता है। इसके HTTP(S) संस्करण 19.X और उससे पहले के संस्करणों में, यह ओपन रीडायरेक्शन भेद्यता के प्रति संवेदनशील साबित हुआ है।

विवरण

ओपन रीडायरेक्शन भेद्यता में सर्वर उपयोगकर्ता के इनपुट को सही ढंग से सैनिटाइज़ नहीं करता है। इसलिए, बिना सैनिटाइज़ेशन (व्हाइट/ब्लैकलिस्टिंग) के उपयोगकर्ता द्वारा प्रदान किए गए इनपुट का उपयोग करके रीडायरेक्शन किया जाता है। इस मामले में, Titan FTP सर्वर URL में बैकस्लैश \ मिलने पर रीडायरेक्शन करता है। इससे कोई फर्क नहीं पड़ता कि बैकस्लैश सादे पाठ में है या URL एन्कोडेड (%5C) है। https://<server>\<malicious_url> पर सर्वर \<malicious_url> पर रीडायरेक्शन प्रदान करेगा।

परीक्षण

इसका शोषण करने के लिए, ब्राउज़र को location HTTP प्रतिक्रिया हेडर के प्रोटोकॉल को समझने की आवश्यकता होती है। इसमें HTTP या HTTPS होना आवश्यक है। इसे दरकिनार करने के लिए, एक बैकस्लैश के बजाय दो बैकस्लैश "\" प्रदान करना संभव है। इसे प्रोटोकॉल विभाजक के रूप में व्याख्यायित किया जाएगा और अधिकांश ब्राउज़र डिफ़ॉल्ट रूप से HTTP प्रोटोकॉल का उपयोग करेंगे। अंततः, रीडायरेक्शन प्राप्त करने के लिए काम करने वाला पेलोड कुछ इस प्रकार होगा: http[s]://<server>\\<malicious_url>

PoC

इस परीक्षण को करने के लिए, CURL का भी उपयोग किया जा सकता है। हालाँकि, ध्यान रखें कि CURL इसे दोषपूर्ण मानेगा क्योंकि "" मानक RFC 2396 द्वारा निषिद्ध है। curl का उपयोग करके इसे बायपास करने के लिए हम निम्नलिखित कमांड का उपयोग कर सकते हैं:

Curl -i http[s]://<server> --request-target \\\\malicious.com

प्रूफ ऑफ कॉन्सेप्ट

इस समस्या के बावजूद, शोषण सीमित है क्योंकि ब्राउज़र सामान्यतः आरंभिक बैकस्लैश "" को "/" में बदल देते हैं, जिससे सीधे सादे पाठ का उपयोग करने वाले हमले अधिकांश मामलों में काम नहीं करेंगे। कुछ वर्कअराउंड HTML पेलोड का उपयोग करके किए जा सकते हैं जो ब्राउज़रों के URL पुनर्लेखन नियमों को बायपास करते हैं।

निष्कर्ष

Shodan के अनुसार, दिसंबर 2022 में यह सर्वर दुनिया भर में 1.278 सर्वरों पर सार्वजनिक रूप से उजागर है:

Shodan

इस भेद्यता का उपयोग हमलावरों द्वारा सोशल इंजीनियरिंग हमले करने के लिए किया जा सकता है, जिसमें पीड़ितों को नकली FTP लॉगिन पेजों या अन्य फ़िशिंग परिदृश्यों पर पुनर्निर्देशित किया जा सकता है।

टूल डाउनलोड करें