Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-46485 — डेटा इल्यूजन सर्वे सॉफ्टवेयर सॉल्यूशंस NGSurvey v2.4.28 और उससे नीचे के संस्करणों में एक समस्या हमलावरों को एक क्राफ्टेड सर्वेक्षण के माध्यम से सेवा से वंचित (DoS) करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/nevasec/cve-2022-46485
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubnevasec/cve-2022-46485

CVE-2022-46485

डेटा इल्यूजन सर्वे सॉफ्टवेयर सॉल्यूशंस NGSurvey v2.4.28 और उससे नीचे के संस्करणों में एक समस्या हमलावरों को एक क्राफ्टेड सर्वेक्षण के माध्यम से सेवा से वंचित (DoS) करने की अनुमति देती है।

रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-46485

ngDoS - ngSurvey <= 2.4.28 सेवा अस्वीकृति (DoS)

ngSurvey संस्करण 2.4.28 और उससे नीचे सेवा अस्वीकृति के लिए संवेदनशील है यदि सर्वेक्षण में "Text Field", "Comment Field" या "Contact Details" शामिल है। समस्या इसलिए है क्योंकि फ़ील्ड में कोई वर्ण सीमा शामिल नहीं है। हमलावर फ़ील्ड में असीमित संख्या में वर्ण सबमिट कर सकता है। परीक्षण के दौरान, अनुरोध सबमिट करते समय डॉकर एप्लिकेशन क्रैश हो गया। अन्य मामलों में सर्वेक्षण का उत्तर अभी भी सबमिट हो गया। जब ngSurvey व्यवस्थापक प्रतिक्रिया डेटा देखने या निर्यात करने का प्रयास करता है, तो वेब ब्राउज़र अत्यधिक मात्रा में RAM का उपयोग करता है या सर्वर एक आंतरिक त्रुटि (500) लौटाता है। इससे सर्वेक्षण का डेटा कम से कम वेब इंटरफ़ेस से दुर्गम हो जाता है। भले ही ngSurvey व्यवस्थापक उत्तर पर वर्ण सीमा निर्धारित करता है, फिर भी शोषण संभव है क्योंकि जांच केवल क्लाइंट-साइड ब्राउज़र पर की जाती है।

नोट्स: "slider" प्रश्न भी एक स्ट्रिंग के बजाय एक बड़े पूर्णांक के साथ संवेदनशील हो सकता है। मेरे स्थानीय वातावरण में इसकी पुष्टि नहीं हो सकी।

शोषण के चरण

  • सर्वेक्षण पृष्ठ खोलें और एक टेक्स्ट या टिप्पणी फ़ील्ड ढूंढें।
  • सर्वेक्षण सामान्य रूप से भरें। टेक्स्ट या टिप्पणी फ़ील्ड में, dospayload टाइप करें (कुछ और भी काम करेगा लेकिन मैं प्रदर्शन के लिए इस स्ट्रिंग का उपयोग करूंगा)।
  • "Submit" पर क्लिक करें लेकिन Burp Suite के साथ अनुरोध को इंटरसेप्ट करें।
  • अनुरोध पर राइट-क्लिक करें > Extensions > Copy As Python-Requests > Copy as requests। (आपको Copy As Python-Requests एक्सटेंशन की आवश्यकता है, इसे BApp Store से इंस्टॉल करें)
  • कोड को एक नई फ़ाइल में पेस्ट करें।
  • import requests के नीचे, निम्नलिखित कोड जोड़ें ।
dospayload= "A" * 123456789
  • burp0_json में टेक्स्ट/टिप्पणी उत्तर ढूंढें। यह इस तरह दिखेगा "value" : "dospayload"।
  • इसे इस तरह बनाने के लिए दोहरे उद्धरण हटाएं "value" : dospayload।
  • यदि आप प्रतिक्रिया जांचना चाहते हैं, तो अनुरोध को एक वेरिएबल में स्टोर करें और status_code और content प्रिंट करें।
  • इसे भेजें
  • अंतिम कोड इस प्रकार दिखना चाहिए: Screenshot

    PoC स्क्रिप्ट क्यों नहीं?

    मुझे टेक्स्ट या टिप्पणी फ़ील्ड को अन्य प्रकार के उत्तरों (एकल-विकल्प, ड्रॉपडाउन सूची, आदि) से अलग करने का कोई तरीका नहीं मिला। मेरा मानना है कि वे एप्लिकेशन द्वारा उनके आईडी से पहचाने जाते हैं। यदि आपको एक कार्यशील स्क्रिप्ट बनाने का कोई तरीका मिलता है जो इनपुट के रूप में URL लेगी और शोषण चरणों को निष्पादित करेगी, तो मुझे इसका संदर्भ देने में खुशी होगी।

    टूल डाउनलोड करें