Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-49379 — CVE-2024-49379 PoC | Kitploit
उपकरण/GitHubGitHub/ohdudeoknice/cve-2024-49379
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubohdudeoknice/cve-2024-49379

CVE-2024-49379

CVE-2024-49379 PoC

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-49379 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)

यह रिपॉजिटरी UmbrelOS में पहचाने गए एक गंभीर कमजोरी के लिए Python-आधारित प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रदान करती है। यह कमजोरी क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देती है, जो विशिष्ट परिस्थितियों में रिमोट कोड निष्पादन (RCE) तक बढ़ सकती है।

अवलोकन

  • CVE: CVE-2024-49379
  • गंभीरता: गंभीर
  • कमजोरी का प्रकार: क्रॉस-साइट स्क्रिप्टिंग (XSS) जो रिमोट कोड निष्पादन (RCE) की ओर ले जाती है
  • प्रभावित सॉफ्टवेयर: UmbrelOS संस्करण 1.2.2 से पहले के संस्करण
  • खोजकर्ता: Peter Stöckli (@p-) और GitHub Security Lab टीम

यह समस्या लॉगिन कार्यक्षमता में पहचानी गई थी, विशेष रूप से redirect क्वेरी पैरामीटर को कैसे संभाला जाता है। एक दुर्भावनापूर्ण पेलोड इंजेक्ट किया जा सकता है, जो उपयोगकर्ता के सत्र के संदर्भ में अनधिकृत जावास्क्रिप्ट निष्पादन की अनुमति देता है।

विवरण

यह कमजोरी अनुचित इनपुट सत्यापन और redirect क्वेरी पैरामीटर से संवेदनशील ब्राउज़र सिंक फ़ंक्शनों, जैसे window.location.href, में अनियंत्रित प्रवाह के कारण मौजूद है। यह दोष एक हमलावर को पीड़ित के सत्र में मनमाना जावास्क्रिप्ट इंजेक्ट करने की अनुमति देता है। कुछ शर्तों के तहत, इसे Umbrel टर्मिनल WebSocket इंटरफ़ेस के माध्यम से सर्वर-साइड कमांड निष्पादन तक बढ़ाया जा सकता है।

मुख्य शोषण वेक्टर:

  1. पीड़ित को एक दुर्भावनापूर्ण लिंक तक पहुँचने के लिए बरगलाया जाता है जिसमें पैरामीटर में तैयार किया गया पेलोड होता है।
टूल डाउनलोड करें
redirect
  • लॉगिन करने पर पेलोड निष्पादित होता है, जो हमलावर को संवेदनशील सत्र डेटा तक पहुँचने या आगे की कार्रवाई करने में सक्षम बनाता है।
  • प्रूफ ऑफ कॉन्सेप्ट (PoC)

    इस रिपॉजिटरी में एक Python स्क्रिप्ट (poc.py) शामिल है जो शोषण पेलोड वाला एक दुर्भावनापूर्ण URL उत्पन्न करती है। यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।

    उपयोग

    1. रिपॉजिटरी को क्लोन करें:

      root@kitploit:~
      git clone https://github.com/your-org-or-username/CVE-2024-49379.git
      cd CVE-2024-49379
      
    2. स्क्रिप्ट चलाएं:

      root@kitploit:~
      python3 poc.py
      
    3. उत्पन्न URL को एक परीक्षण वातावरण में साझा करें ताकि कमजोरी के प्रभाव को देखा जा सके।

    शमन

    यह कमजोरी UmbrelOS संस्करण 1.2.2 में पैच कर दी गई है। सभी उपयोगकर्ताओं को नवीनतम संस्करण में अपग्रेड करने की दृढ़ता से सलाह दी जाती है। इसके अतिरिक्त, समान समस्याओं को रोकने के लिए इनपुट सत्यापन और सुरक्षित रीडायरेक्ट जैसी सुरक्षित कोडिंग प्रथाओं का उपयोग किया जाना चाहिए।

    फिक्स्ड संस्करण:

    • UmbrelOS 1.2.2

    अनुशंसाएँ:

    • तुरंत पैच किए गए संस्करण में अपग्रेड करें।
    • सभी क्वेरी पैरामीटर हैंडलिंग की समीक्षा करें और इनपुट को कठोरता से मान्य करें।
    • XSS जोखिमों को कम करने के लिए Content Security Policy (CSP) हेडर लागू करें।

    आभार

    • खोजकर्ता: Peter Stöckli (@p-) और GitHub Security Lab टीम
    • Python के लिए PoC अनुकूलित किया गया: S1REN द्वारा

    अस्वीकरण

    यह PoC केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस कोड का अनधिकृत उपयोग या वितरण कानूनी परिणामों का कारण बन सकता है। किसी भी परीक्षण या कमजोरी के शोषण से पहले हमेशा सिस्टम मालिक से स्पष्ट अनुमति प्राप्त करें।

    लाइसेंस

    यह रिपॉजिटरी MIT लाइसेंस के तहत जारी की गई है। इस रिपॉजिटरी का उपयोग करके, आप नैतिक दिशानिर्देशों और लागू कानूनों का पालन करने के लिए सहमत होते हैं।