Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-29622 — इस सेवा को हैक करें यह साबित करने के लिए कि CVE-2022–29622 मान्य है | Kitploit
उपकरण/GitHubGitHub/keymandll/cve-2022-29622
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubkeymandll/cve-2022-29622

CVE-2022-29622

इस सेवा को हैक करें यह साबित करने के लिए कि CVE-2022–29622 मान्य है

रिपॉजिटरी देखें
30 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022–29622: (अ)भेद्यता विश्लेषण

यह कोडबेस सुरक्षा पेशेवरों और डेवलपर्स को यह समझने में मदद करने के लिए बनाया गया है कि मैं क्यों सोचता हूँ कि Formidable CVE-2022-29622 के प्रति संवेदनशील नहीं था। मैंने अपना विश्लेषण यहाँ लिखा है: CVE-2022–29622: (अ)भेद्यता विश्लेषण

चूँकि कुछ लोग इसे नहीं समझ पाए, मैंने सोचा कि मैं वास्तविक, चल रहे कोड का उपयोग करके अपनी बात स्पष्ट करूँगा।

सर्वर

सर्वर index.mjs में लागू किया गया है। यह आपकी पसंद की किसी भी फ़ाइल को अपलोड करने के लिए Formidable संस्करण 3.1.4 का उपयोग करता है।

मैंने Formidable को स्पष्ट रूप से नीचे दिखाए अनुसार कॉन्फ़िगर किया है:

root@kitploit:~
{
      uploadDir: './uploads/',
      keepExtensions: true,
    }

इस प्रकार, सभी फ़ाइलें uploads निर्देशिका में अपलोड की जाएँगी। मैंने keepExtension सक्षम किया है ताकि आप एक दुर्भावनापूर्ण फ़ाइल नाम के साथ अपनी फ़ाइलें प्राप्त कर सकें।

सर्वर शुरू करना

सर्वर सेट अप और शुरू करने के लिए, इस निर्देशिका से निम्नलिखित कमांड जारी करें:

root@kitploit:~
npm install
npm run start

पहला कमांड सभी निर्भरताओं को स्थापित करता है, जिसमें formidable का उपयुक्त संस्करण शामिल है। दूसरा कमांड सर्वर शुरू करेगा।

एक बार चालू होने के बाद, आप सर्वर द्वारा प्रकट फ़ाइल अपलोड फ़ॉर्म को इस पते पर एक्सेस कर सकते हैं: http://127.0.0.1:3000/

एक दुर्भावनापूर्ण फ़ाइल अपलोड करें

मैंने examples निर्देशिका में दुर्भावनापूर्ण नाम वाली दो फ़ाइलें शामिल की हैं... उदाहरण के रूप में।

http://127.0.0.1:3000 पर फ़ॉर्म का उपयोग करके प्रस्तुत की गई फ़ाइलें uploads निर्देशिका में अपलोड हो जाएँगी।

चुनौती

चुनौती यह देखना है कि क्या आप साबित कर सकते हैं कि formidable CVE-2022–29622 के प्रति संवेदनशील है। ऐसा करने में सक्षम होने के लिए, आपको इस वेब सर्वर को अपलोड की गई फ़ाइल या फ़ाइल के नाम में शामिल कोड को निष्पादित करने के लिए प्राप्त करना होगा।

नियम:

  1. आपको अपने दुर्भावनापूर्ण पेलोड को फ़ाइल या फ़ाइल के नाम में रखने की अनुमति है। (मेरे द्वारा प्रदान किए गए उदाहरणों के समान।)
  2. आपको फ़ाइल अपलोड से संबंधित HTTP अनुरोध के भागों के साथ छेड़छाड़ करने की अनुमति है। (जैसे: मल्टीपार्ट बॉडी, कंटेंट-टाइप, बाउंड्री स्ट्रिंग)
  3. एकमात्र स्वीकार्य आक्रमण सतह पोर्ट 3000 है। आपको इस निर्देशिका के भीतर किसी भी फ़ाइल को संशोधित नहीं करना चाहिए।

यदि आप उपरोक्त नियमों का सख्ती से पालन करके मनमाना कोड निष्पादित करवा सकते हैं, तभी आपने साबित किया है कि formidable मनमाना कोड निष्पादन के प्रति संवेदनशील था।

सुझाव: संभवतः सबसे सरल दृश्य प्रदर्शन यह होगा कि सर्वर को एक स्ट्रिंग प्रिंट करने के लिए कहा जाए, उदाहरण के लिए, "मैं शानदार हूँ, मैंने मनमाना कोड निष्पादित कर लिया है" उस कंसोल पर जहाँ आपने वेब सर्वर शुरू किया था।

टूल डाउनलोड करें