Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-54152 — Angular Expressions सैंडबॉक्स एस्केप (CVE-2024-54152) के लिए PoC एक्सप्लॉइट, जो दुर्भावनापूर्ण एक्सप्रेशन के माध्यम से RCE प्राप्त करता है। इसमें Docker वातावरण और Go तथा Python में पेलोड स्क्रिप्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/math-x-io/cve-2024-54152
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubmath-x-io/cve-2024-54152

CVE-2024-54152

Angular Expressions सैंडबॉक्स एस्केप (CVE-2024-54152) के लिए PoC एक्सप्लॉइट, जो दुर्भावनापूर्ण एक्सप्रेशन के माध्यम से RCE प्राप्त करता है। इसमें Docker वातावरण और Go तथा Python में पेलोड स्क्रिप्ट शामिल हैं।

रिपॉजिटरी देखें
12331 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚙️🔨 प्रगति में

CVE-2024-54152 POC

Angular Expressions, Angular.JS वेब फ्रेमवर्क के लिए एक स्टैंडअलोन मॉड्यूल के रूप में एक्सप्रेशन प्रदान करता है। संस्करण 1.4.3 से पहले, एक हमलावर एक दुर्भावनापूर्ण एक्सप्रेशन लिख सकता है जो सैंडबॉक्स से बचकर सिस्टम पर मनमाना कोड निष्पादित कर सकता है। एक अधिक जटिल (अप्रकटित) पेलोड के साथ, सिस्टम पर मनमाना कोड निष्पादन तक पूर्ण पहुँच प्राप्त की जा सकती है। यह समस्या Angular Expressions के संस्करण 1.4.3 में पैच कर दी गई है। दो संभावित वर्कअराउंड उपलब्ध हैं। कोई भी __proto__ तक पहुँच को वैश्विक रूप से अक्षम कर सकता है या यह सुनिश्चित कर सकता है कि फ़ंक्शन का उपयोग केवल एक तर्क के साथ किया जाए।

प्रूफ ऑफ कॉन्सेप्ट

कमजोरी प्रदर्शित करने के लिए, हमने एक सरल Node.js एप्लिकेशन बनाया है जो Angular Expressions के कमजोर संस्करण का उपयोग करता है। एप्लिकेशन एक /parse एंडपॉइंट उजागर करता है जो उपयोगकर्ता द्वारा प्रदान किए गए एक्सप्रेशन का मूल्यांकन करता है।

कमजोर एप्लिकेशन चलाना

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/example/CVE-2024-54152-poc.git
    cd CVE-2024-54152-poc
    
  • Docker कंटेनर बनाएं और चलाएं:

    root@kitploit:~
    docker build -t vulnerable-app .
    docker run -p 8080:8080 vulnerable-app
    
  • दुर्भावनापूर्ण पेलोड भेजें: आप पेलोड भेजने के लिए प्रदान की गई Go या Python स्क्रिप्ट में से किसी एक का उपयोग कर सकते हैं।

    • Go का उपयोग करके:

      root@kitploit:~
      go run poc.go
      
    • Python का उपयोग करके:

      root@kitploit:~
      python3 poc.py
      
  • अपेक्षित आउटपुट

    सर्वर को पेलोड निष्पादित करना चाहिए और id कमांड का परिणाम लौटाना चाहिए, जो मनमाना कोड निष्पादन प्रदर्शित करता है।

    शमन

    इस कमजोरी को कम करने के लिए, Angular Expressions को संस्करण 1.4.3 या उसके बाद के संस्करण में अपडेट करें। वैकल्पिक रूप से, आप __proto__ तक पहुँच को वैश्विक रूप से अक्षम कर सकते हैं या यह सुनिश्चित कर सकते हैं कि फ़ंक्शन का उपयोग केवल एक तर्क के साथ किया जाए।

    संदर्भ

    • Angular Expressions GitHub रिपॉजिटरी
    • CVE-2024-54152 विवरण
    टूल डाउनलोड करें