Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0482_exploit — NYCU (National Yang Ming Chiao Tung University, Taiwan) में "नेटवर्क सुरक्षा" कक्षा के लिए एक अंतिम परियोजना। "EasyAppointments" सॉफ्टवेयर में एक CVE का शोषण करना। | Kitploit
उपकरण/GitHubGitHub/mija-pilkaite/cve-2022-0482_exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmija-pilkaite/cve-2022-0482_exploit

CVE-2022-0482_exploit

NYCU (National Yang Ming Chiao Tung University, Taiwan) में "नेटवर्क सुरक्षा" कक्षा के लिए एक अंतिम परियोजना। "EasyAppointments" सॉफ्टवेयर में एक CVE का शोषण करना।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-0482 भेद्यता शोषण

परिचय

यह दस्तावेज़ Easy!Appointments शेड्यूलिंग सॉफ़्टवेयर में पहचाने गए एक गंभीर सुरक्षा भेद्यता CVE-2022-0482 के विस्तृत विश्लेषण की रूपरेखा प्रस्तुत करता है। यह दोष, CWE-863 के अंतर्गत गलत प्राधिकरण से संबंधित है, जो उचित प्रमाणीकरण के बिना व्यक्तिगत रूप से पहचान योग्य जानकारी तक अनधिकृत पहुंच की अनुमति देता है, जिससे डेटा गोपनीयता और अखंडता के लिए महत्वपूर्ण जोखिम उत्पन्न होते हैं।

लेखक

Mija Pilkaite

भेद्यता अवलोकन

CVE-2022-0482 Easy!Appointments के 1.4.3 से पहले के संस्करणों को प्रभावित करता है। इसकी सूचना सबसे पहले Francesco Carlucci ने 30 जनवरी 2022 को दी थी। यह भेद्यता अनधिकृत उपयोगकर्ताओं को सॉफ़्टवेयर द्वारा प्रबंधित संवेदनशील डेटा तक पहुंचने और संभावित रूप से उसका दोहन करने में सक्षम बनाती है।

पर्यावरण सेटअप

इस भेद्यता का विश्लेषण करने के लिए, निम्नलिखित चरणों का उपयोग करके एक पृथक पर्यावरण बनाया गया था:

वर्चुअल पर्यावरण तैयार करना:

वर्चुअल मशीन या Docker कंटेनर के भीतर Ubuntu 22.04 Server का उपयोग करें। आधिकारिक GitHub रिपॉजिटरी से Easy!Appointments का भेद्य संस्करण (1.4.2 या उससे पहले) डाउनलोड करें।

कॉन्फ़िगरेशन:

docker/server/Dockerfile में PHP संस्करण को 8.0 में संशोधित करें। दस्तावेज़ीकरण के अनुसार config.php को कॉन्फ़िगर करें।

इंस्टॉलेशन कमांड:

root@kitploit:~
docker compose up -d
docker exec -it <container_name> bash
apt install git
apt install npm
php -r "copy('https://getcomposer.org/installer', 'composer-setup.php');"

निर्भरता इंस्टॉलेशन:

root@kitploit:~
npm install
php composer.phar install

शोषण प्रक्रिया

शोषण में निम्नलिखित चरण शामिल हैं:

सॉफ़्टवेयर तक पहुंचना:

http://localhost/index.php/backend पर लॉग इन करके एप्लिकेशन लॉन्च करें और एक व्यवस्थापक प्रोफ़ाइल सेट करें।

दोष का शोषण:

यह भेद्यता /index.php/backend_api/ajax_get_calendar_events एंडपॉइंट पर पर्याप्त सुरक्षा जांच की अनुपस्थिति के कारण मौजूद है। एक हमलावर "startDate", "endDate", और "csrfToken" के साथ POST अनुरोध करके JSON प्रारूप में अपॉइंटमेंट विवरण प्राप्त करके इसका शोषण कर सकता है।

संवेदनशील जानकारी प्राप्त करना:

सभी क्लाइंट्स के व्यापक विवरण, अपॉइंटमेंट की विशिष्टताएं, और हैश किए गए पासवर्ड सहित सेवा प्रदाता की जानकारी उजागर हो सकती है।

शोषण कमांड का उदाहरण:

cve-2022-0482.py [-h] [--startDate STARTDATE] [--endDate ENDDATE] hostname

शमन और अनुशंसाएं

पैच अपग्रेड: संस्करण 1.4.3 या उसके बाद के संस्करण में अपग्रेड करना महत्वपूर्ण है, जो इस भेद्यता का समाधान करता है। सुरक्षा सर्वोत्तम अभ्यास: विशेष रूप से संवेदनशील एंडपॉइंट्स के लिए मजबूत प्रमाणीकरण और प्राधिकरण जांच लागू करें।

ग्रंथ सूची

  • राष्ट्रीय भेद्यता डेटाबेस - CVE-2022-0482: NVD विवरण
  • huntr by ProtectAI: इनाम विवरण
  • DockerHub - Easy!Appointments: DockerHub रिपॉजिटरी
  • GitHub - Easy!Appointments: GitHub रिपॉजिटरी

ये स्रोत CVE-2022-0482 भेद्यता के बारे में अतिरिक्त जानकारी और तकनीकी विवरण प्रदान करते हैं और इस मुद्दे की गहरी समझ तथा आगे के शोध के लिए महत्वपूर्ण हैं।

टूल डाउनलोड करें