
CVE-2024-49379 PoC
यह रिपॉजिटरी UmbrelOS में पहचाने गए एक गंभीर कमजोरी के लिए Python-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है। यह कमजोरी क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देती है, जो विशिष्ट परिस्थितियों में रिमोट कोड निष्पादन (RCE) तक बढ़ सकती है।
यह समस्या लॉगिन कार्यक्षमता में पहचानी गई थी, विशेष रूप से redirect क्वेरी पैरामीटर को कैसे संभाला जाता है। एक दुर्भावनापूर्ण पेलोड इंजेक्ट किया जा सकता है, जो उपयोगकर्ता के सत्र के संदर्भ में अनधिकृत जावास्क्रिप्ट निष्पादन की अनुमति देता है।
यह कमजोरी अनुचित इनपुट सत्यापन और redirect क्वेरी पैरामीटर से संवेदनशील ब्राउज़र सिंक फ़ंक्शनों, जैसे window.location.href, में अनियंत्रित प्रवाह के कारण मौजूद है। यह दोष एक हमलावर को पीड़ित के सत्र में मनमाना जावास्क्रिप्ट इंजेक्ट करने की अनुमति देता है। कुछ शर्तों के तहत, इसे Umbrel टर्मिनल WebSocket इंटरफ़ेस के माध्यम से सर्वर-साइड कमांड निष्पादन तक बढ़ाया जा सकता है।
redirectइस रिपॉजिटरी में एक Python स्क्रिप्ट (poc.py) शामिल है जो शोषण पेलोड वाला एक दुर्भावनापूर्ण URL उत्पन्न करती है। यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
रिपॉजिटरी को क्लोन करें:
git clone https://github.com/your-org-or-username/CVE-2024-49379.git
cd CVE-2024-49379
स्क्रिप्ट चलाएं:
python3 poc.py
उत्पन्न URL को एक परीक्षण वातावरण में साझा करें ताकि कमजोरी के प्रभाव को देखा जा सके।
यह कमजोरी UmbrelOS संस्करण 1.2.2 में पैच कर दी गई है। सभी उपयोगकर्ताओं को नवीनतम संस्करण में अपग्रेड करने की दृढ़ता से सलाह दी जाती है। इसके अतिरिक्त, समान समस्याओं को रोकने के लिए इनपुट सत्यापन और सुरक्षित रीडायरेक्ट जैसी सुरक्षित कोडिंग प्रथाओं का उपयोग किया जाना चाहिए।
यह PoC केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस कोड का अनधिकृत उपयोग या वितरण कानूनी परिणामों का कारण बन सकता है। किसी भी परीक्षण या कमजोरी के शोषण से पहले हमेशा सिस्टम मालिक से स्पष्ट अनुमति प्राप्त करें।
यह रिपॉजिटरी MIT लाइसेंस के तहत जारी की गई है। इस रिपॉजिटरी का उपयोग करके, आप नैतिक दिशानिर्देशों और लागू कानूनों का पालन करने के लिए सहमत होते हैं।