Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-41892_PoC — प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट्स और CVE-2023-41892 को दोबारा प्रस्तुत करने के लिए डॉकर लैब, जो Craft CMS में एक प्री-ऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन कमजोरी है। इसमें log poisoning और Imagick MSL फ़ाइल राइट एक्सप्लॉइट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/lyccyc/cve-2023-41892_poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHublyccyc/cve-2023-41892_poc

CVE-2023-41892_PoC

प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट्स और CVE-2023-41892 को दोबारा प्रस्तुत करने के लिए डॉकर लैब, जो Craft CMS में एक प्री-ऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन कमजोरी है। इसमें log poisoning और Imagick MSL फ़ाइल राइट एक्सप्लॉइट शामिल हैं।

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-41892 Craft CMS PoC

इस रिपॉजिटरी में CVE-2023-41892 को पुनः उत्पन्न करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट और एक स्थानीय Vulhub लैब शामिल है, जो Craft CMS में एक पूर्व-प्रमाणित रिमोट कोड निष्पादन भेद्यता है।

इस प्रोजेक्ट का उपयोग केवल एक अधिकृत स्थानीय लैब या अन्य सिस्टम पर करें जहां आपको परीक्षण करने की स्पष्ट अनुमति हो।

परियोजना संरचना

root@kitploit:~
CVE-2323-41892_PoC/
+-- README.md
+-- LFI_to_RCE.py
+-- Imagick_PoC.py
+-- Vulnhub_env/
    +-- docker-compose.yml
    +-- README.md
    +-- README.zh-cn.md
    +-- 1.png ... 5.png

फ़ाइल उद्देश्य

पथउद्देश्य
LFI_to_RCE.pyPsy\Configuration गैजेट के माध्यम से लॉग पॉइज़निंग और फिर स्थानीय फ़ाइल समावेशन का PoC।
Imagick_PoC.pyImagick MSL गैजेट के माध्यम से मनमानी फ़ाइल लेखन का PoC।
Vulnhub_env/docker-compose.ymlDocker Compose लैब जो भेद्य Craft CMS 4.4.14 और MySQL 5.7 प्रारंभ करता है।
Vulnhub_env/README.mdमूल Vulhub-शैली पुनरुत्पादन नोट्स जिसमें अनुरोध उदाहरण और स्क्रीनशॉट हैं।
Vulnhub_env/README.zh-cn.mdVulhub पुनरुत्पादन नोट्स का चीनी संस्करण।
Vulnhub_env/*.pngVulhub वातावरण दस्तावेज़ीकरण द्वारा उपयोग किए गए स्क्रीनशॉट।

भेद्यता सारांश

CVE-2023-41892, Craft CMS के 4.0.0-RC1 से 4.4.14 तक के संस्करणों को प्रभावित करता है। यह समस्या Craft CMS 4.4.15 में ठीक की गई थी।

दोनों स्क्रिप्ट द्वारा उपयोग किया जाने वाला भेद्य एंडपॉइंट है:

root@kitploit:~
/index.php?action=conditions/render

PoCs डिफ़ॉल्ट स्थानीय लैब URL को लक्षित करते हैं:

root@kitploit:~
http://localhost:8088

यदि आपकी लैब किसी अन्य होस्ट या पोर्ट पर चल रही है, तो LFI_to_RCE.py और Imagick_PoC.py के शीर्ष के पास URL मान अपडेट करें।

आवश्यकताएँ

  • Docker और Docker Compose
  • Python 3
  • Python पैकेज: requests

Python निर्भरता स्थापित करें:

root@kitploit:~
pip install requests

लैब सेटअप

भेद्य Craft CMS वातावरण प्रारंभ करें:

root@kitploit:~
cd Vulnhub_env
docker compose up -d

Craft CMS इंस्टॉलर खोलें:

root@kitploit:~
http://localhost:8088/admin/install

इंस्टॉलेशन के दौरान निम्नलिखित डिफ़ॉल्ट डेटाबेस सेटिंग्स का उपयोग करें:

सेटिंगमान
डेटाबेस होस्टdb
डेटाबेस नामcraftcms
डेटाबेस उपयोगकर्ताroot
डेटाबेस पासवर्डroot

इंस्टॉलेशन के बाद, पुष्टि करें कि साइट यहाँ पहुंच योग्य है:

root@kitploit:~
http://localhost:8088

उपयोग

रिपॉजिटरी रूट से कमांड चलाएँ:

root@kitploit:~
cd CVE-2323-41892_PoC

PoC 1: लॉग पॉइज़निंग से RCE

चलाएँ:

root@kitploit:~
python LFI_to_RCE.py

यह क्या करता है:

  1. Craft CMS लॉग में PHP कोड युक्त विकृत JSON भेजता है।

  2. वर्तमान स्थानीय दिनांक का उपयोग करके एक लॉग फ़ाइल पथ बनाता है:

    root@kitploit:~
    ../storage/logs/web-YYYY-MM-DD.log
    
  3. ज़हरीली लॉग फ़ाइल को शामिल करने के लिए \Psy\Configuration के साथ craft\elements\conditions\users\UserCondition का उपयोग करता है।

  4. जाँचता है कि प्रतिक्रिया में phpinfo() आउटपुट दिखाई देता है या नहीं।

अपेक्षित सफलता आउटपुट:

root@kitploit:~
[*] Starting Log Poisoning...
[+] Payload sent successfully!
[*] Starting LFI to RCE...
[+] phpinfo() executed successfully!

PoC 2: Imagick MSL फ़ाइल लेखन

चलाएँ:

root@kitploit:~
python Imagick_PoC.py

यह क्या करता है:

  1. मल्टीपार्ट फ़ॉर्म डेटा के माध्यम से एक MSL पेलोड अपलोड करता है।
  2. Imagick गैजेट के साथ ऑब्जेक्ट निर्माण ट्रिगर करता है।
  3. वेब रूट में webshell.php लिखने का प्रयास करता है।
  4. http://localhost:8088/webshell.php का अनुरोध करता है और phpinfo() की जाँच करता है।

अपेक्षित सफलता आउटपुट:

root@kitploit:~
[*] Sending multipart/form-data payload to trigger Imagick gadget...
[+] Success: phpinfo() output found.

Imagick पथ पेलोड ट्रिगर होने के बाद PHP वर्कर को क्रैश कर सकता है। Vulhub लैब में यह अभी भी सामान्य हो सकता है यदि क्रैश से पहले webshell.php लिखा जाता है।

कॉन्फ़िगरेशन

दोनों स्क्रिप्ट फ़ाइल के शीर्ष पर लक्ष्य URL परिभाषित करती हैं:

root@kitploit:~
URL = "http://localhost:8088"

यदि भेद्य लैब किसी अन्य पते पर उजागर होती है तो इस मान को बदलें।

Imagick_PoC.py उत्पन्न फ़ाइल की जाँच करता है:

root@kitploit:~
OUTPUT_FILE = "/webshell.php"

समस्या निवारण

स्क्रिप्ट कनेक्ट नहीं हो सकतीं

  • पुष्टि करें कि कंटेनर चल रहे हैं:

    root@kitploit:~
    cd Vulnhub_env
    docker compose ps
    
  • पुष्टि करें कि साइट http://localhost:8088 पर पहुंच योग्य है।

  • जाँचें कि कोई अन्य सेवा पोर्ट 8088 का उपयोग तो नहीं कर रही है।

  • यदि आपने उजागर पोर्ट बदला है, तो Python स्क्रिप्ट में URL मान अपडेट करें।

LFI_to_RCE.py में PHP Version नहीं दिखता

  • पुष्टि करें कि Craft CMS इंस्टॉलेशन पूर्ण है।
  • पुष्टि करें कि Craft CMS storage/logs/ के अंतर्गत लॉग लिख रहा है।
  • जाँचें कि लॉग फ़ाइल नाम की तिथि कंटेनर तिथि से मेल खाती है।
  • यदि आपके होस्ट और कंटेनर तिथियाँ भिन्न हैं, तो LFI_to_RCE.py में उत्पन्न web-YYYY-MM-DD.log पथ अपडेट करें।

Imagick_PoC.py /webshell.php के लिए 404 लौटाता है

  • पुष्टि करें कि लक्ष्य वातावरण में Imagick PHP एक्सटेंशन सक्षम है।
  • पुष्टि करें कि PHP प्रक्रिया वेब रूट में लिख सकती है।
  • पुष्टि करें कि अपलोड की गई अस्थायी फ़ाइलें /tmp/php* के अंतर्गत बनाई गई हैं।
  • यदि ट्रिगर अनुरोध के दौरान PHP वर्कर क्रैश हो गया हो तो एक बार पुनः प्रयास करें।

सफाई

लैब बंद करें:

root@kitploit:~
cd Vulnhub_env
docker compose down

एक साफ पुनर्स्थापना के लिए कंटेनर और डेटाबेस वॉल्यूम हटाएँ:

root@kitploit:~
docker compose down -v

शमन

Craft CMS को 4.4.15 या बाद के संस्करण में अपग्रेड करें।

यदि शोषण का संदेह हो, तो Craft CMS सुरक्षा कुंजी, डेटाबेस क्रेडेंशियल्स, एप्लिकेशन रहस्य, और वातावरण में संग्रहीत कोई भी क्रेडेंशियल्स बदलें।

संदर्भ

  • Vulhub पुनरुत्पादन: https://github.com/vulhub/vulhub/blob/master/craftcms/CVE-2023-41892/README.md
  • Craft CMS सलाह: https://github.com/craftcms/cms/security/advisories/GHSA-4w8r-3xrw-v25g
  • NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2023-41892
टूल डाउनलोड करें