Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2018-1000529 — CVE-2018-1000529 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Grails Fields प्लगइन <=2.2.7 में संग्रहीत XSS। एक चलने योग्य Grails एप्लिकेशन के साथ कमजोरी का प्रदर्शन करता है और इसमें प्रकटीकरण समयरेखा शामिल है। | Kitploit
उपकरण/GitHubGitHub/martinfrancois/cve-2018-1000529
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षाCTFलर्निंग और शिक्षा
GitHubmartinfrancois/cve-2018-1000529

CVE-2018-1000529

CVE-2018-1000529 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Grails Fields प्लगइन <=2.2.7 में संग्रहीत XSS। एक चलने योग्य Grails एप्लिकेशन के साथ कमजोरी का प्रदर्शन करता है और इसमें प्रकटीकरण समयरेखा शामिल है।

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2018-1000529

NVD CVE-2018-1000529: https://nvd.nist.gov/vuln/detail/CVE-2018-1000529

MITRE CVE-2018-1000529: https://cve.mitre.org/cgi-bin/cvename.cgi?name=2018-1000529

Grails Fields Plugin <=2.2.7 में संग्रहीत XSS

यह रिपॉजिटरी Grails टीम को जिम्मेदार प्रकटीकरण हेतु भेद्यता के एक प्रूफ ऑफ कॉन्सेप्ट को प्रदर्शित करने के लिए उपयोग किया गया था।

XSS भेद्यता Grails v3.3.5 और उससे नीचे का उपयोग करने वाले सभी प्रोजेक्ट्स में मौजूद है, क्योंकि वे सभी प्रभावित Grails Fields प्लगइन v2.2.7 और उससे नीचे शामिल करते हैं। इसे Grails Fields प्लगइन v2.2.8 में ठीक किया गया था, जिसका उपयोग Grails v3.3.6 में किया जा रहा है।

Grails v3.3.5 या उससे कम का उपयोग करने वाले सभी प्रोजेक्ट्स को कम से कम v3.3.6 में अपग्रेड करने या build.gradle में Grails Fields प्लगइन निर्भरता के संस्करण को v2.2.8 या उच्चतर परिभाषित करने की अनुशंसा की जाती है।

चूंकि Grails Fields प्लगइन का व्यापक रूप से Grails Scaffolding में उपयोग किया जाता है, Grails v3.3.5 और उससे नीचे का उपयोग करने वाले सभी स्कैफोल्ड किए गए एप्लिकेशन संभावित रूप से संवेदनशील हैं। हालांकि Grails में डिफ़ॉल्ट रूप से अच्छे XSS काउंटरमेजर्स मौजूद हैं, Grails Fields प्लगइन के टैग द्वारा प्रदर्शित किए जा रहे कोई भी डोमेन ऑब्जेक्ट जिनमें HTML या जावास्क्रिप्ट कोड होता है, एन्कोड या मान्य नहीं किए जाते हैं और ब्राउज़र द्वारा निष्पादित किए जाते हैं।

उपयोग

इस प्रोजेक्ट को क्लोन करें और फिर निम्न चलाकर एप्लिकेशन को स्थानीय रूप से प्रारंभ करें:

Windows

In a command prompt / powershell:

root@kitploit:~
grailsw.bat run-app

Mac / Linux

In a terminal window:

root@kitploit:~
./grailsw run-app

PoC चलाना

जब Grails एप्लिकेशन पूरी तरह से आरंभ हो जाता है, तो यह प्रदर्शित करेगा:

root@kitploit:~
Grails application running at http://localhost:8080 in environment: development
  1. URL स्वचालित रूप से डिफ़ॉल्ट ब्राउज़र में खुलना चाहिए, अन्यथा अपना ब्राउज़र खोलें और मैन्युअल रूप से URL दर्ज करें।
  2. लिंक myapp.TestController पर क्लिक करें
  3. जब अगला पेज लोड हो जाता है, तो XSS टेक्स्ट के साथ एक जावास्क्रिप्ट अलर्ट डायलॉग खुलेगा।

डोमेन ऑब्जेक्ट Test1 आरंभीकरण के दौरान बनाया जा रहा है और grails-app/init/myapp/BootStrap.groovy फ़ाइल में परिभाषित है। भेद्यता न केवल तब मौजूद है जब ऑब्जेक्ट BootStrap के दौरान बनाया जा रहा है, बल्कि तब भी जब उपयोगकर्ता इनपुट द्वारा स्कैफोल्ड किए गए GUI में बनाया जा रहा है। इसे Test1 ऑब्जेक्ट को हटाकर और नाम Test1<script>alert('XSS');</script> वाला एक नया Test ऑब्जेक्ट जोड़कर परीक्षण किया जा सकता है।

समयरेखा

  • 22 मई 2018: @martinfrancois द्वारा भेद्यता की खोज और जिम्मेदार प्रकटीकरण
  • 24 मई 2018: भेद्यता की स्वीकृति और CVE अनुरोध प्रस्तुत करना
  • 24 मई 2018: Grails v3.x के लिए भेद्यता के समाधान के साथ Pull request को grails-fields-plugin में मर्ज किया गया
  • 24 मई 2018: Grails v3.x के लिए Grails Fields Plugin v2.2.8 का Release
  • 25 मई 2018: Grails v2.x के लिए भेद्यता के समाधान के साथ Pull request को grails-fields-plugin में मर्ज किया गया
  • 25 मई 2018: Grails v2.x के लिए Grails Fields Plugin v1.6 का Release
  • 15 जून 2018: Grails v3.3.6 का Release, जिसमें ठीक किए गए Grails Fields प्लगइन v2.2.8 की अद्यतन निर्भरता शामिल है
  • 22 जून 2018: CVE-2018-1000529 निर्धारित किया गया
  • 26 जून 2018: CVE-2018-1000529 प्रकाशित किया गया

इस भेद्यता को शीघ्रता से हल करने के लिए Grails टीम को बहुत धन्यवाद, जिनमें शामिल हैं:

  • @sdelamo
  • @sbglasius
  • @ilopmar
टूल डाउनलोड करें