Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/labsbots/cve-2017-9506
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHublabsbots/cve-2017-9506

CVE-2017-9506

Atlassian Jira में सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) के माध्यम से XSS हमला।

रिपॉजिटरी देखें
214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अवधारणा का प्रमाण

SSRF और XSS

root@kitploit:~
https://jira.you.com//plugins/servlet/oauth/users/icon-uri?consumerUri=http://www.google.co.uk

CVE-2017-9506

Atlassian OAuth Plugin का IconUriServlet संस्करण 1.3.0 से संस्करण 1.9.12 से पहले तक और संस्करण 2.0.0 से संस्करण 2.0.4 से पहले तक दूरस्थ हमलावरों को आंतरिक नेटवर्क संसाधनों की सामग्री तक पहुँचने और/या सर्वर साइड रिक्वेस्ट फोर्जरी (SSRF) के माध्यम से XSS हमला करने की अनुमति देता है।

Atlassian Jira के अनुसार निम्नलिखित संस्करण असुरक्षित हैं:

  • Jira < 7.3.5

SSRF का अवलोकन

सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) हमले में, हमलावर सर्वर पर मौजूद कार्यक्षमता का दुरुपयोग करके आंतरिक संसाधनों को पढ़ या अद्यतन कर सकता है। हमलावर एक URL प्रदान या संशोधित कर सकता है, जिसे सर्वर पर चल रहा कोड पढ़ेगा या डेटा सबमिट करेगा, और URL को सावधानीपूर्वक चुनकर, हमलावर AWS मेटाडेटा जैसे सर्वर कॉन्फ़िगरेशन को पढ़ने, HTTP सक्षम डेटाबेस जैसी आंतरिक सेवाओं से जुड़ने, या उन आंतरिक सेवाओं के लिए POST अनुरोध करने में सक्षम हो सकता है जिन्हें उजागर करने का इरादा नहीं है।

विवरण

लक्षित एप्लिकेशन में URL से डेटा आयात करने, URL पर डेटा प्रकाशित करने, या अन्यथा URL से डेटा पढ़ने की कार्यक्षमता हो सकती है जिसके साथ छेड़छाड़ की जा सकती है। हमलावर पूरी तरह से अलग URL की आपूर्ति करके या URL बनाने के तरीके में हेरफेर करके (पाथ ट्रैवर्सल आदि) इस कार्यक्षमता के कॉल को संशोधित करता है।

जब हेरफेर किया गया अनुरोध सर्वर तक पहुँचता है, तो सर्वर-साइड कोड हेरफेर किए गए URL को उठाता है और हेरफेर किए गए URL से डेटा पढ़ने का प्रयास करता है। लक्षित URL चुनकर, हमलावर उन सेवाओं से डेटा पढ़ने में सक्षम हो सकता है जो सीधे इंटरनेट पर उजागर नहीं हैं:

क्लाउड सर्वर मेटा-डेटा - AWS जैसी क्लाउड सेवाएँ http://169.254.169.254/latest/meta-data/ पर एक REST इंटरफ़ेस प्रदान करती हैं, जहाँ से महत्वपूर्ण कॉन्फ़िगरेशन और कभी-कभी प्रमाणीकरण कुंजियाँ भी निकाली जा सकती हैं

डेटाबेस HTTP इंटरफ़ेस - MongoDB जैसे NoSQL डेटाबेस HTTP पोर्ट पर REST इंटरफ़ेस प्रदान करते हैं। डॉकर और Kubetnetes - यदि स्थानीय पोर्ट आंतरिक रूप से उजागर होते हैं, तो एक हमलावर पॉड्स और कंटेनर बना / हटा सकता है और अन्य रहस्य प्राप्त कर सकता है।

यदि डेटाबेस केवल आंतरिक रूप से उपलब्ध होने की उम्मीद है, तो प्रमाणीकरण अक्षम हो सकता है और हमलावर डेटा निकाल सकता है आंतरिक REST इंटरफ़ेस

फ़ाइलें - हमलावर file:// URI का उपयोग करके फ़ाइलें पढ़ने में सक्षम हो सकता है हमलावर इस कार्यक्षमता का उपयोग अविश्वसनीय डेटा को उस कोड में आयात करने के लिए भी कर सकता है जो केवल विश्वसनीय स्रोतों से डेटा पढ़ने की अपेक्षा रखता है, और इस तरह इनपुट सत्यापन को दरकिनार कर सकता है।

टूल डाउनलोड करें