Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mbadanoiu/mal-012
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेपर और शोध
GitHubmbadanoiu/mal-012

MAL-012

MAL-012: एडमिन कंसोल में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग जो Payara सर्वर में रिमोट कोड एक्ज़ीक्यूशन की ओर ले जाती है

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MAL-012: एडमिन कंसोल में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग जिससे पयारा सर्वर में रिमोट कोड एक्ज़ीक्यूशन होता है

Payara एडमिन कंसोल में एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला पाया गया। किसी एडमिन उपयोगकर्ता को दुर्भावनापूर्ण URL तक पहुँचने और "Choose File" बटन पर क्लिक करने के लिए राजी करके, एक हमलावर मनमाना JavaScript कोड चला सकता है, उपयोगकर्ता का रूप धारण कर सकता है और दुर्भावनापूर्ण उद्देश्यों के लिए एडमिन कार्यक्षमताओं का लाभ उठा सकता है।

चूँकि XSS Payara एडमिन कंसोल में है, एक हमलावर इसका उपयोग उन अनुरोधों को करने के लिए कर सकता है जो एडमिन सुविधाओं (जैसे H2 Connection Strings, Web Application Deployment, आदि) का लाभ उठाते हैं ताकि रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त किया जा सके।

CVE क्यों नहीं?

2022 के रिफ्लेक्टेड XSS के लिए CVE का अनुरोध करने की जहमत नहीं उठाई, लेकिन, चूँकि मैं RCE की ओर ले जाने वाली async "fetch" आधारित JS स्क्रिप्ट और " target="_blank" " HTML ट्रिक का काफी शौकीन हूँ, मैंने यह राइटअप पोस्ट करने का फैसला किया है। उम्मीद है कि आपको यह उपयोगी/मनोरंजक लगेगा।

आवश्यकताएँ:

इस कमजोरी के लिए आवश्यक है:

  • किसी वैध Payara सर्वर एडमिन उपयोगकर्ता को दुर्भावनापूर्ण URL तक पहुँचने और "Choose File" बटन पर क्लिक करने के लिए राजी करना

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

समयरेखा:

  • H2 RCE की सूचना 22-Mar-2022 को [email protected] पर दी गई
  • RCE को एक गैर-मुद्दा माना गया क्योंकि यह एडमिन कंसोल में पोस्ट-ऑथेंटिकेशन होता है जिसमें WAR तैनात करने जैसी अन्य मुख्य कार्यक्षमताएँ शामिल हैं
  • एडमिन कंसोल में रिफ्लेक्टेड XSS पाया और रिपोर्ट किया जिसका उपयोग 25-Mar-2022 को RCE करने के लिए किया जा सकता है
  • 01-Apr-2022 को अंतिम ईमेल भेजा गया, तब से कोई संचार प्राप्त नहीं हुआ
  • कमजोरी को 13-Apr-2025 को सार्वजनिक रूप से प्रकट किया गया
टूल डाउनलोड करें