Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-32692-CodeIgniter4 — उदाहरण अनुप्रयोग, CVE-2023-32692 के प्रति संवेदनशील (CodeIgniter PHP Framework में वैलिडेशन रूल इंजेक्शन) | Kitploit
उपकरण/GitHubGitHub/mogwailabs/cve-2023-32692-codeigniter4
भेद्यता विश्लेषणकोड विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmogwailabs/cve-2023-32692-codeigniter4

CVE-2023-32692-CodeIgniter4

उदाहरण अनुप्रयोग, CVE-2023-32692 के प्रति संवेदनशील (CodeIgniter PHP Framework में वैलिडेशन रूल इंजेक्शन)

रिपॉजिटरी देखें
213 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-32692 — CodeIgniter 4 मान्यता नियम इंजेक्शन

CVE-2023-32692 CodeIgniter 4 PHP फ्रेमवर्क में एक कोड इंजेक्शन कमजोरी है, जो संस्करण 4.0.0 से 4.3.4 को प्रभावित करती है। इसे 4.3.5 में ठीक किया गया था (जून 2023 में जारी)। यह किसी भी व्यक्ति के लिए एक डेमो वातावरण है जो इसके साथ खेलना चाहता है।

कमजोरी के विवरण MOGWAI LABS ब्लॉग पर पाए जा सकते हैं।

PoC वातावरण

यह रिपॉजिटरी एक न्यूनतम CodeIgniter 4 एप्लिकेशन शामिल करता है जो कमजोरी को प्रदर्शित करता है। इसमें एक Dev Container कॉन्फ़िगरेशन शामिल है ताकि आप इसे सीधे VS Code (या किसी भी संगत एडिटर) से स्पिन कर सकें, जिसमें स्थानीय PHP इंस्टॉलेशन की आवश्यकता नहीं है।

अंतर्निहित Docker कंटेनर PHP 8.3 का उपयोग करता है और डिबगिंग की अनुमति देने के लिए XDebug एक्सटेंशन स्थापित करता है। CodeIgniter फ्रेमवर्क द्वारा आवश्यक अतिरिक्त PHP मॉड्यूल स्थानीय "Devcontainer features" के रूप में स्थापित किए जाते हैं, मूल रूप से क्योंकि मैं उस सुविधा को आज़माना चाहता था।

निम्नलिखित VS Code एक्सटेंशन शामिल हैं (सभी कंटेनर के अंदर स्थापित होते हैं, आपके VS Code इंस्टेंस में नहीं):

ExtensionPurpose
xdebug.php-debugPHP XDebug समर्थन — कमजोर कोड पथ में कदम दर कदम चलें
bmewburn.vscode-intelephense-clientPHP Intelephense कोड नेविगेशन के लिए
humao.rest-clientHTTP क्लाइंट शामिल अनुरोध टेम्पलेट्स को चलाने के लिए

स्थापना

  1. रिपॉजिटरी को VS Code में खोलें और संकेत मिलने पर इसे Dev Container में पुनः खोलें (Docker आवश्यक है)। इसमें कुछ समय लग सकता है।
  2. कंटेनर बनने पर आवश्यक पैकेज composer के माध्यम से स्वचालित रूप से स्थापित हो जाते हैं, यहाँ कुछ करने की आवश्यकता नहीं है।
  3. वातावरण टेम्पलेट कॉपी करें:
root@kitploit:~
cp env .env

उदाहरण एप्लिकेशन प्रारंभ करना

Dev Container में Apache शामिल है, लेकिन PHP में निर्मित डेवलपमेंट सर्वर इस PoC के लिए पर्याप्त है। VS Code में एक टर्मिनल खोलें और चलाएँ:

root@kitploit:~
./spark serve --host 0.0.0.0

एप्लिकेशन http://localhost:8080 पर उपलब्ध होगा। आप इसे कंटेनर के बाहर, अपने सामान्य वेब ब्राउज़र का उपयोग करके एक्सेस कर सकते हैं।


XDebug के साथ डिबगिंग

The .vscode/launch.json XDebug को TCP पोर्ट 9003 पर सुनने के लिए कॉन्फ़िगर करता है (Dev Container के Dockerfile में भी सेट किया गया है):

root@kitploit:~
{
    "version": "0.2.0",
    "configurations": [
        {
            "name": "Listen for Xdebug",
            "type": "php",
            "request": "launch",
            "port": 9003
        }
    ]
}

PHP डेवलपमेंट सर्वर शुरू करने से पहले डिबग लिसनर प्रारंभ करें: VS Code साइडबार में "Run and Debug" आइकन पर क्लिक करें और "Listen for Xdebug" के बगल में प्ले बटन दबाएँ।

Dev Container के अंदर एप्लिकेशन को डिबग करना


कमजोर कोड

कमजोर एंडपॉइंट app/Controllers/Poc.php में लागू किया गया है। यह दो रूट्स को उजागर करता है:

RouteDescription
POST /poc/updateकमजोर एंडपॉइंट — स्ट्रिंग-आधारित मान्यता नियमों का उपयोग करता है
POST /poc/updateSafeसुरक्षित एंडपॉइंट — ऐरे-आधारित मान्यता नियमों का उपयोग करता है

Poc::update() में एक ब्रेकपॉइंट सेट करें और ट्रेस करें कि कैसे {id} प्लेसहोल्डर CodeIgniter मान्यता इंजन के अंदर नियम स्ट्रिंग में विस्तारित होता है। प्रासंगिक फ्रेमवर्क कोड vendor/codeigniter4/framework/system/Validation/Validation.php में है।


HTTP अनुरोध टेम्पलेट्स

http_requests/ फ़ोल्डर में VS Code REST Client एक्सटेंशन के लिए उपयोग के लिए तैयार टेम्पलेट्स हैं:

FileDescription
reqular_request.httpबेसलाइन वैध अनुरोध — कोई इंजेक्शन नहीं, मान्यता सामान्य रूप से पास होती है
basic_poc.httpid पैरामीटर के माध्यम से अतिरिक्त मान्यता नियम इंजेक्ट करता है
system_call.httpइंजेक्शन का शोषण करके system() को कॉल करता है और एक OS कमांड निष्पादित करता है (touch /tmp/pwn)

किसी भी .http फ़ाइल को खोलें और उसे निष्पादित करने के लिए अनुरोध ब्लॉक के ऊपर Send Request पर क्लिक करें।

टूल डाउनलोड करें