Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-19634 — यह एक फ़िल्टर बायपास शोषण है जिसके परिणामस्वरूप class.upload.php <= 2.0.4 में मनमाना फ़ाइल अपलोड और दूरस्थ कोड निष्पादन होता है। | Kitploit
उपकरण/GitHubGitHub/jra89/cve-2019-19634
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubjra89/cve-2019-19634

CVE-2019-19634

यह एक फ़िल्टर बायपास शोषण है जिसके परिणामस्वरूप class.upload.php <= 2.0.4 में मनमाना फ़ाइल अपलोड और दूरस्थ कोड निष्पादन होता है।

रिपॉजिटरी देखें
3686 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-19634 - class.upload.php <= 2.0.4 मनमाना फ़ाइल अपलोड

  • लेखक - Jinny Ramsmark
  • प्रभावित विक्रेता - Verot.net
  • प्रभावित उत्पाद - class.upload.php <= 2.0.4
  • परीक्षण किया गया नव स्थापित Ubuntu 14.04 पर PHP5 और Apache के साथ
  • विशेष रूप से Debian/Ubuntu को असुरक्षित पाया गया है क्योंकि वे उपलब्ध PHP हैंडलर्स में pht एक्सटेंशन सहित अन्य जोड़ते हैं। इस मामले में class.upload.php ने pht एक्सटेंशन को ब्लैकलिस्ट नहीं किया है।
  • यह CVE सीधे CVE-2019-19576 से संबंधित है

विवरण

यह एक फ़िल्टर बाईपास एक्सप्लॉइट है जिसके परिणामस्वरूप मनमाना फ़ाइल अपलोड और रिमोट कोड निष्पादन होता है। class.upload.php स्क्रिप्ट "खतरनाक फ़ाइलों और सामग्री" को फ़िल्टर करती है और उन्हें txt फ़ाइल एक्सटेंशन में नाम बदल देती है। यह अपलोड की गई छवि पर विभिन्न प्रकार के रूपांतरण भी करती है, जो सामान्यतः किसी भी इंजेक्टेड पेलोड को नष्ट कर देगा, भले ही फ़ाइल एक्सटेंशन फ़िल्टर को बायपास किया जा सके।

फ़ाइल एक्सटेंशन फ़िल्टर एक ब्लैकलिस्ट है, इसलिए जब भी कोई नया एक्सटेंशन पेश किया जाता है (इस मामले में pht), या कोई छूट गया है, तो एक PHP फ़ाइल अपलोड की जा सकती है। सामग्री को अभी भी एक मान्य छवि होना चाहिए हालांकि और फिर भी imagecreatefromjpeg और समान फ़ंक्शन से गुज़रेगी। इस उद्देश्य के लिए मैंने inject.php स्क्रिप्ट लिखी है जो मूलतः विभिन्न छवियों के माध्यम से ब्रूटफोर्स करेगी जब तक कि उसे एक ऐसी छवि न मिल जाए जहां class.upload.php में की गई प्रक्रिया द्वारा पेलोड नष्ट नहीं होगा। यह हमें प्रभावी रूप से एक मनमाना फ़ाइल अपलोड और एक बहुत ही चुपके कोड निष्पादन देता है क्योंकि यह अभी भी एक मान्य छवि है और उन पृष्ठों पर जहां अपलोड किया गया है, वैसे ही प्रदर्शित होगा।

inject.php स्क्रिप्ट को जल्द ही इस प्रकार के हमले के लिए एक अधिक सामान्य उपकरण बनाने के लिए फिर से लिखा जाएगा, लेकिन अभी के लिए इसे इस प्रकार के CVE रिलीज़ में व्यक्तिगत स्क्रिप्ट के रूप में शामिल किया जाएगा।

समयरेखा (90 दिन का डिफ़ॉल्ट समयसीमा)

  • 2019-12-07 - डेवलपर को और JoomlaWorks से K2 को रिपोर्ट किया गया (वे प्रभावित हैं)
  • 2019-12-07 - डेवलपर ने प्रतिक्रिया दी और एक पैच जारी किया है
  • 2019-12-08 - डेवलपर ने प्रतिक्रिया दी है और जानकारी जारी करने पर सहमत हुए हैं

इस PoC में शामिल फ़ाइलें

  • composer.json
  • upload.php
  • inject.php

उपयोग

upload.php स्क्रिप्ट verot.net के github से उदाहरण कोड है। मुझे लगा कि इस भेद्यता को उनके स्वयं के उदाहरण कोड का उपयोग करके प्रदर्शित करना सबसे अच्छा होगा।

  • टर्मिनल में "php inject.php" चलाएँ, यह फ़ाइल में एक सरल पेलोड के साथ एक नमूना छवि उत्पन्न करेगा।
  • जब स्क्रिप्ट समाप्त हो जाएगी तो यह "image.jpg.pht" नामक एक फ़ाइल उत्पन्न करेगी।
  • upload.php फ़ाइल पर ब्राउज़ करें और image.jpg.pht अपलोड करें, यह प्रक्रिया से गुज़रेगा और अब आपके पास एक शेल होगा।

उदाहरण

root@kitploit:~
user@ayu:/var/www/html# php inject.php 
-=Imagejpeg injector 1.8=-
[+] Fetching image (100 X 100) from http://lorempixel.com/100/100/
[+] Jumping to end byte
[+] Searching for valid injection point
[!] Temp solution, if you get a 'recoverable parse error' here, it means it probably failed
[+] It seems like it worked!
[+] Result file: image.jpg.pht
root@kitploit:~
user@ayu:/var/www/html# curl -v -o - http://localhost/images/image_resized.phar?c=uname%20-a | grep -aPo "(Linux.*GNU)"
Linux ayu 5.0.0-36-generic #39-Ubuntu SMP Tue Nov 12 09:46:06 UTC 2019 x86_64 x86_64 x86_64 GNU

प्रस्तावित समाधान

  • फ़ाइल एक्सटेंशन को ब्लैकलिस्ट न करें।
  • इसके बजाय डिफ़ॉल्ट रूप से अनुमत एक्सटेंशन की व्हाइटलिस्ट का उपयोग करें।
  • या अपलोड की गई फ़ाइलों पर बिल्कुल भी एक्सटेंशन न रखें, और मूल नाम कहीं और संग्रहीत करें।

संदर्भ

  • https://github.com/verot/class.upload.php/blob/2.0.5/src/class.upload.php#L3068
टूल डाउनलोड करें