Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-38475 — CVE-2024-38475 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Apache HTTP Server mod_rewrite के अनुचित एस्केपिंग को लक्षित करता है, जो कोड निष्पादन या स्रोत कोड प्रकटीकरण के लिए URL-से-फाइलसिस्टम मैपिंग सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/p0in7s/cve-2024-38475
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubp0in7s/cve-2024-38475

CVE-2024-38475

CVE-2024-38475 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो Apache HTTP Server mod_rewrite के अनुचित एस्केपिंग को लक्षित करता है, जो कोड निष्पादन या स्रोत कोड प्रकटीकरण के लिए URL-से-फाइलसिस्टम मैपिंग सक्षम करता है।

रिपॉजिटरी देखें
16422 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-38475 POC

Credit: सारा श्रेय इस व्यक्ति को जाता है: https://blog.orange.tw/ और https://x.com/orange_8361 मैंने केवल उनके शोध से एक POC script बनाई है।

Introduction : Apache HTTP Server 2.4.59 और इससे पहले के संस्करणों में mod_rewrite में आउटपुट का अनुचित एस्केपिंग एक हमलावर को URL को फ़ाइलसिस्टम स्थानों पर मैप करने की अनुमति देता है जो सर्वर द्वारा प्रस्तुत करने की अनुमति है लेकिन किसी भी URL द्वारा जानबूझकर/सीधे पहुंच योग्य नहीं हैं, जिसके परिणामस्वरूप कोड निष्पादन या स्रोत कोड प्रकटीकरण होता है। सर्वर संदर्भ में प्रतिस्थापन जो प्रतिस्थापन के पहले खंड के रूप में बैकरेफरेंस या वेरिएबल का उपयोग करते हैं, प्रभावित होते हैं। कुछ असुरक्षित RewriteRules इस परिवर्तन से टूट जाएंगी और rewrite फ़्लैग "UnsafePrefixStat" का उपयोग यह सुनिश्चित करने के बाद फिर से ऑप्ट-इन करने के लिए किया जा सकता है कि प्रतिस्थापन उचित रूप से विवश है।

मैं अत्यधिक अनुशंसा करता हूँ कि आप उन्हीं वर्डलिस्ट का उपयोग करें जिनका मैंने इस उपकरण को विकसित करते समय उपयोग किया था। यह उपकरण स्वयं विकासाधीन है, और फ़ाइलों और निर्देशिकाओं के URL हैंडलिंग के कारण इसमें संशोधन की आवश्यकता हो सकती है। मैंने अपने स्वयं के सिस्टम पर भेद्यता का विकास और परीक्षण करते समय raft-medium-files.txt और raft-medium-directories.txt का उपयोग किया है।

टूल डाउनलोड करें