Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-44902-env — CVE-2024-44902 nuclei टेम्पलेट सत्यापन के लिए असुरक्षित ThinkPHP 8.0.4 परीक्षण वातावरण | Kitploit
उपकरण/GitHubGitHub/kre80r/cve-2024-44902-env
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubkre80r/cve-2024-44902-env

CVE-2024-44902-env

CVE-2024-44902 nuclei टेम्पलेट सत्यापन के लिए असुरक्षित ThinkPHP 8.0.4 परीक्षण वातावरण

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-44902 - ThinkPHP असुरक्षित डिसीरियलाइज़ेशन आरसीई

असुरक्षित वातावरण nuclei-templates सत्यापन के लिए।

भेद्यता विवरण

फ़ील्डमान
CVE आईडीCVE-2024-44902
गंभीरतागंभीर (CVSS 9.8)
उत्पादThinkPHP
प्रभावित संस्करण6.1.3 - 8.0.4
प्रकारअसुरक्षित डिसीरियलाइज़ेशन → आरसीई
CWECWE-502

विवरण

ThinkPHP संस्करण 6.1.3 से 8.0.4 में एक असुरक्षित डिसीरियलाइज़ेशन भेद्यता है। जब Memcached PHP एक्सटेंशन स्थापित होता है, तो हमलावर उपयोगकर्ता इनपुट पर unserialize() कॉल करने वाले एंडपॉइंट पर दुर्भावनापूर्ण सीरियलाइज़्ड डेटा भेजकर मनमाना कोड निष्पादित कर सकते हैं।

यह शोषण ThinkPHP के आंतरिक क्लासेस के माध्यम से एक गैजेट चेन का लाभ उठाता है:

root@kitploit:~
ResourceRegister → DbManager → Memcached → Pivot → Model

त्वरित प्रारंभ

root@kitploit:~
git clone https://github.com/KrE80r/CVE-2024-44902-env.git
cd CVE-2024-44902-env
docker compose up -d

परीक्षण

root@kitploit:~
# Verify app is running
curl http://localhost:8080/

# Test with nuclei template
nuclei -t CVE-2024-44902.yaml -u http://localhost:8080 -debug

# Cleanup
docker compose down

वातावरण विवरण

यह वातावरण composer create-project के साथ बनाया गया एक ThinkPHP एप्लिकेशन है:

  • बेस इमेज: php:8.0.7-apache
  • एप्लिकेशन स्केलेटन: topthink/think:v8.0.0
  • फ्रेमवर्क: topthink/framework:8.0.4 (असुरक्षित)
  • PHP एक्सटेंशन: Memcached 3.2.0 (गैजेट चेन के लिए आवश्यक)
  • असुरक्षित एंडपॉइंट: /api/import?data=<serialized_payload>
  • पोर्ट: 8080

यह वातावरण क्यों

असुरक्षित कंट्रोलर उन परिदृश्यों का अनुकरण करता है जहां एप्लिकेशन:

  • बाहरी कैश सिस्टम से सीरियलाइज़्ड डेटा को प्रोसेस करते हैं
  • बाहरी स्टोर से सत्र डेटा को संभालते हैं
  • लीगेसी API या माइग्रेशन टूल से डेटा स्वीकार करते हैं
  • सीरियलाइज़्ड फ़ॉर्मेट से कैश की गई वस्तुओं को पुनर्स्थापित करते हैं

यह मानक रूटिंग और कंट्रोलर पैटर्न के साथ एक उचित ThinkPHP एप्लिकेशन संरचना है।

अपेक्षित परिणाम

असुरक्षित लक्ष्य (पता लगाना चाहिए)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8080
[CVE-2024-44902] [http] [critical] http://localhost:8080/api/import?data=...

सुरक्षित लक्ष्य (पता नहीं लगाना चाहिए)

root@kitploit:~
$ nuclei -t CVE-2024-44902.yaml -u http://localhost:8090  # httpd:latest
# No results

संदर्भ

  • NVD CVE-2024-44902
  • GitHub Advisory GHSA-f4wh-359g-4pq7
  • GitLab Advisory

अस्वीकरण

यह केवल सुरक्षा परीक्षण के लिए जानबूझकर असुरक्षित वातावरण है।

  • उत्पादन में तैनात न करें
  • इंटरनेट पर खुला न छोड़ें
  • केवल अधिकृत सुरक्षा परीक्षण के लिए उपयोग करें
  • nuclei टेम्पलेट सत्यापन के लिए अभिप्रेत है
टूल डाउनलोड करें