
CVE-2023-26469 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Jorani 1.0.0 को लक्षित करता है। यह दूरस्थ कोड निष्पादन (remote code execution) को एक इंटरैक्टिव स्यूडो-टर्मिनल के साथ प्राप्त करने के लिए पथ ट्रैवर्सल (path traversal) और लॉग इंजेक्शन (log injection) को जोड़ता है।
यह Jorani 1.0.0 संस्करण के लिए एक भेद्यता उपयोग उपकरण (PoC) है, जो हमलावरों को पथ ट्रैवर्सल और लॉग इंजेक्शन तकनीकों के माध्यम से दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है।
⚠️ चेतावनी: यह उपकरण केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए है। अनधिकृत रूप से इस उपकरण का उपयोग करके हमला करना अवैध है।
CVE-2023-26469 Jorani 1.0.0 में एक गंभीर सुरक्षा भेद्यता है, जो निम्नलिखित दो हमले वैक्टरों को जोड़ती है:
हमलावर इस भेद्यता का उपयोग लक्ष्य सर्वर पर मनमाने सिस्टम कमांड निष्पादित करने के लिए कर सकते हैं।
pip install requests pyreadline3
python poc.py <目标URL>
python poc.py http://target-server.com
स्क्रिप्ट सफलतापूर्वक निष्पादित होने के बाद, यह एक स्यूडो-टर्मिनल इंटरफ़ेस में प्रवेश करता है जहाँ आप सिस्टम कमांड निष्पादित कर सकते हैं:
user@jorani(PSEUDO-TERM)
$ whoami
$ ls -la
$ cat /etc/passwd
प्रोग्राम से बाहर निकलने के लिए exit, quit या x टाइप करें।
language पैरामीटर के माध्यम से पथ ट्रैवर्सल करके लॉग फ़ाइल में PHP कोड इंजेक्ट करनाX-REQUESTED-WITH हेडर का उपयोग करनायह उपकरण केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ताओं को चाहिए:
लेखक इस उपकरण के किसी भी दुरुपयोग या अवैध उपयोग के लिए जिम्मेदार नहीं है।
यह परियोजना केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है।