Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-9673 — विवरण | Kitploit
उपकरण/GitHubGitHub/mgrube/cve-2019-9673
भेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणफिशिंगसामाजिक इंजीनियरिंग
GitHubmgrube/cve-2019-9673

CVE-2019-9673

विवरण

रिपॉजिटरी देखें
417 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-9673: Freenet सामग्री फ़िल्टर भेद्यता

नोट: मैंने इस बग को Freenet टीम को पूरी तरह से सूचित कर दिया है और उनके पैच को सत्यापित करने के लिए उनके साथ काम किया है। यह पैच अब Freenet के नवीनतम संस्करण में तैनात कर दिया गया है।

मुझे हाल ही में Freenet में एक सुरक्षा भेद्यता मिली है जो किसी हमलावर को लक्ष्य को डी-एनोनिमाइज़ करने या Freenet के माध्यम से दुर्भावनापूर्ण दस्तावेज़ भेजने की अनुमति दे सकती है।

प्रभाव

यह भेद्यता Freenet उपयोगकर्ताओं को प्रभावित करती है जो अपने ब्राउज़र के रूप में Firefox का उपयोग कर रहे हैं। यह उपयोगकर्ता के कंप्यूटर पर डी-एनोनिमाइज़ेशन और अन्य दुर्भावनापूर्ण व्यवहार की अनुमति देता है। यह 1483 तक के सभी संस्करणों में मौजूद है।

एक्सप्लॉइट

यह एक्सप्लॉइट MIME प्रकारों को संभालने के मामले में Firefox और Freenet के बीच एक विसंगति का लाभ उठाकर काम करता है। Freenet कई अलग-अलग सामग्री प्रकारों के लिए फ़िल्टर के साथ आता है - यह सुनिश्चित करने के लिए बहुत प्रयास किया गया है कि केवल अच्छी तरह से निर्मित और बिना स्क्रिप्ट वाली सामग्री ही उपयोगकर्ता को कई चेतावनियों के बिना प्रस्तुत की जा सके।

Freenet आम तौर पर डेटा को उस तरह से संभालने का अच्छा काम करता है जैसा उसे करना चाहिए और उपयोगकर्ता को यह निर्दिष्ट करने की अनुमति देता है कि क्या वे इसे किसी अन्य तरीके से संभालना चाहते हैं।

दूसरी ओर, Firefox यह निर्धारित करने के तरीके में थोड़ा अधिक सूक्ष्म है कि फ़ाइल का MIME प्रकार क्या है। विशेष रूप से जैसा कि यहाँ प्रलेखित है। इस पृष्ठ पर प्रलेखित अधिकांश प्रक्रिया हमलावर के नियंत्रण से परे है, खासकर यदि उन्हें Freenet के माध्यम से हमला करना है। हालाँकि, एक चीज़ जो हमलावर के नियंत्रण में है, वह है डाली जा रही डेटा का MIME प्रकार। जब डेटा Freenet नेटवर्क में डाला जाता है, तो उपयोगकर्ता MIME प्रकार निर्दिष्ट कर सकता है - जब यह फ़ील्ड null छोड़ दी जाती है, तो डेटा को application/octet-stream के रूप में माना जाता है और चेतावनियों के संबंध में सभी उचित उपचार प्राप्त होता है।

हालाँकि, Mozilla दस्तावेज़ीकरण के HTTP अनुभाग पर जाने पर, हम देखते हैं कि Firefox वास्तव में डेटा के MIME प्रकार के बारे में अपना अनुमान स्वयं लगाता है जब सामग्री प्रदान करने वाले एप्लिकेशन द्वारा कुछ शर्तें पूरी नहीं की जाती हैं। विशेष रूप से, जब Content-Encoding हेडर किसी एप्लिकेशन द्वारा नहीं भेजा जाता है, तो Firefox यह तय करने के लिए सामग्री की जाँच करता है कि उसके साथ क्या करना है। यदि डेटा का पहला ब्लॉक गैर-पाठ्य है, तो Firefox फ़ाइल को उस MIME प्रकार के रूप में मानेगा जो एक्सटेंशन द्वारा इंगित किया गया है।

यह पता चला है कि Freenet अपने प्रतिक्रियाओं में यह हेडर नहीं भेज रहा था, जो हमें इसे किसी उपयोगी चीज़ में बदलने की अनुमति देता है। चूँकि हमारा डेटा text/plain MIME प्रकार के रूप में डाला जा सकता है, जिसे स्पष्ट रूप से परिष्कृत फ़िल्टरिंग नहीं मिलती है, लेकिन इसे फ़ाइल एक्सटेंशन द्वारा इंगित किसी भी MIME प्रकार के रूप में वितरित किया जा सकता है, अब हमारे पास एक बिना फ़िल्टर किया हुआ HTML दस्तावेज़(or PDF, or .docx...) वितरित करने का एक तरीका है। यह एक बड़ी बात है क्योंकि सामान्य रूप से सभी खतरनाक सामग्री को किसी फ़ोल्डर या अस्थायी स्थान पर डाउनलोड करने और ब्राउज़र के बाहर खोलने की अनुशंसा की जाती है।

डेमो

यह एक्सप्लॉइट के काम करने का एक त्वरित वीडियो है - इस मामले में एक बिना फ़िल्टर किया हुआ HTML फ़ाइल वितरित करने के लिए।

Freenet Filter Bypass

एक कार्यशील उदाहरण के लिए, 1483 या उससे पहले का संस्करण स्थापित करें और यहाँ जाएँ:

http://127.0.0.1:8888/SSK@Xv~K9QDJQTjy4x8jOO8rfqK42JDliBes4GKS0RLLcdA,dCD8gDm0c1-JwuDAx9ENqZbGWU3BSmje0XOaMoc6iFw,AQACAAE/astley.html

घर पर प्रयोग करने वालों के लिए, आप Freenet का सबसे हालिया कमजोर संस्करण यहाँ प्राप्त कर सकते हैं।

हमला परिदृश्य

तो हम इसका उपयोग वास्तविक दुनिया में कैसे कर सकते हैं?

यह पता चलता है कि यदि आप उपयोगकर्ता द्वारा पहले से ब्राउज़ किए जा रहे किसी पृष्ठ पर Freenet के भीतर अपनी दुर्भावनापूर्ण सामग्री से लिंक करते हैं, तो Freenet यह सुनिश्चित करेगा कि फ़ाइल को उसके एक्सटेंशन द्वारा इंगित प्रकार के रूप में माना जाए। Freenet देखेगा कि हमारा पहला डेटा खंड बाइनरी है और उपयोगकर्ता को चेतावनी देगा कि हमारी फ़ाइल दुर्भावनापूर्ण है।

:(

इसका मतलब है कि यदि हम चाहते हैं कि हमारा लक्ष्य हमारे दुर्भावनापूर्ण पृष्ठ को JS के साथ देखे, तो हमें इसे बाहरी रूप से लिंक करना होगा। यह वास्तव में ठीक है, क्योंकि Freenet के सबसे लोकप्रिय मैसेजिंग सिस्टम Freenet के वेब प्रॉक्सी से संचालित नहीं होते हैं।

उदाहरण के लिए, यदि इस लेख में दिया गया डेमो URI FMS के भीतर लिंक किया गया होता, तो कोई अतिरिक्त जाँच नहीं होती और हम अपने पेलोड को चला सकते हैं।

कई Freenet उपयोगकर्ताओं को डी-एनोनिमाइज़ करने के लिए केवल यह आवश्यक होगा कि एक दिलचस्प शीर्षक वाली सामग्री बनाएं, पहले डेटा ब्लॉक के रूप में बाइनरी वाली फ़ाइल डालें, और फिर एक ठोस वेब पृष्ठ बनाएं जो पृष्ठभूमि में चुपचाप IP पता और गतिविधि की रिपोर्ट करता है। इसे BeEF फ्रेमवर्क जैसे टूलसेट के साथ मिलाएं और आपके पास कुछ दिलचस्प अवसर हैं।

हम निश्चित रूप से इसका उपयोग एक दुर्भावनापूर्ण PDF, .docx या अन्य फ़ाइलों को वितरित करने के लिए एक वेक्टर के रूप में भी कर सकते हैं और उपयोगकर्ता की मशीन पर अधिक स्थायी पहुँच प्राप्त कर सकते हैं।

समाधान

इस बग को ठीक करना काफी सरल है - अब से FProxy जब भी सामग्री वितरित करेगा, हमेशा Content-Encoding HTTP हेडर पास करेगा। यह हेडर Firefox ब्राउज़र को MIME प्रकारों को FProxy द्वारा परिभाषित अनुसार स्पष्ट रूप से मानने के लिए कहता है। परिणामस्वरूप, text/plain प्रकार का डेटा हमेशा सादे पाठ के रूप में प्रस्तुत किया जाएगा और किसी अन्य MIME प्रकार के रूप में नहीं माना जाएगा।

निष्कर्ष

यह बग, कुल मिलाकर, काफी सरल था - फिर भी इसमें Freenet की कार्यक्षमता को बड़े पैमाने पर प्रभावित करने की क्षमता थी। MIME प्रकार की जाँच वास्तव में महत्वपूर्ण है और इस बग से सीखने वाला एक बड़ा सबक यह है कि जब डेटा एक प्रोग्राम से दूसरे प्रोग्राम में स्थानांतरित किया जाता है तो MIME प्रकार हमेशा सुसंगत तरीके से संभाले नहीं जाते हैं।

TL;DR

बस Freenet में कुछ डेटा डालें जिसका MIME प्रकार text/plain हो और पहला ब्लॉक केवल बाइनरी डेटा युक्त हो। Firefox इसे उसी प्रकार के रूप में मानेगा जो फ़ाइल एक्सटेंशन निर्दिष्ट करता है और यह Freenet द्वारा फ़िल्टर किए जाने के बजाय सीधे उपयोगकर्ता को वितरित किया जाएगा। इसे FMS पर अपने पीड़ितों को भेजें या Frost. उनके IP पते एकत्र करें या उन्हें बाइनरी पेलोड चलाने के लिए प्रेरित करें। लाभ उठाएँ!

टूल डाउनलोड करें