Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-2961-XXE-Exploit — CVE-2024-2961 (CNEXT) PHP फ़ाइल-रीड से RCE शोषण, XXE/CTF चैनल के लिए अनुकूलित | Kitploit
उपकरण/GitHubGitHub/qinglove777/cve-2024-2961-xxe-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेलोड डेवलपमेंटबाइनरी शोषण
GitHubqinglove777/cve-2024-2961-xxe-exploit

CVE-2024-2961-XXE-Exploit

CVE-2024-2961 (CNEXT) PHP फ़ाइल-रीड से RCE शोषण, XXE/CTF चैनल के लिए अनुकूलित

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-2961 (CNEXT) XXE चैनल अनुकूलन शोषण स्क्रिप्ट

Ambionics के आधिकारिक cnext-exploits के PHP फ़ाइल रीड -> RCE शोषण स्क्रिप्ट को SVG अपलोड + XXE मनमाना फ़ाइल रीड परिदृश्य (PolarisCTF 2026 "अवतार अपलोडर" प्रकार की चुनौतियाँ) के लिए अनुकूलित करता है।

पूर्वापेक्षाएँ

  • लक्ष्य: Linux + glibc < 2.39 (Ubuntu 20.04 को < 2.31-0ubuntu9.15 चाहिए, USN-6737-1 द्वारा पैच किया गया) + PHP (PHP 7.3 पर परीक्षण किया गया)
  • रीड प्रिमिटिव: XXE / LFI के माध्यम से PHP को किसी भी पथ को पढ़ने दें, और php://filter, data://, zlib का समर्थन करें (स्क्रिप्ट check_vulnerable() स्वचालित रूप से सत्यापित करेगी)
  • स्थानीय: Python 3.10+, pip install -r requirements.txt (pwntools, ten, requests)

मूल संस्करण से अंतर (अनुकूलन बिंदु)

  1. Remote क्लास पुनर्लेखन: "PHP को एक पथ पढ़ने दें" को चुनौती के XXE राउंड-ट्रिप में अनुवादित करें: बाहरी इकाई वाला SVG अपलोड करें -> avatar_name अपडेट करें -> पार्सिंग एंडपॉइंट से प्रतिध्वनि का अनुरोध करें।
  2. फ़िल्टर विभाजक | -> /: XML इकाई URL में | होने पर libxml पार्सिंग विफल हो जाती है (परीक्षण में DOMDocument खाली दस्तावेज़ लौटाता है); php://filter बिना उपसर्ग के नंगे फ़िल्टर को / द्वारा विभाजित करने का समर्थन करता है, जो read=a|b|c के बराबर है।
  3. LIBC_FILE को सापेक्ष पथ में बदला गया (Windows/Linux दोनों पर चल सकता है)।
  4. download_file अब open() का उपयोग करके लिखता है (ten लाइब्रेरी द्वारा निर्यात किया गया Path PosixPath उपवर्ग है, Windows पर इंस्टेंटिएट नहीं किया जा सकता)।

उपयोग

  1. स्क्रिप्ट की शुरुआत में Remote क्लास संपादित करें: चुनौती API पता, खाता नाम और पासवर्ड भरें।
  2. लक्ष्य रीड प्रिमिटिव को Remote.send/download में अनुवादित करें (उदाहरण कार्यान्वयन "SVG अपलोड + देखते समय पार्स" इंटरफ़ेस रूप के लिए है, अन्य रूपों के लिए उसी पैटर्न का पालन करें)।
  3. चलाएँ (कमांड में कोई आउटपुट नहीं है, फ़ाइल को लैंड करने के लिए रीडायरेक्शन का उपयोग करें और फिर पढ़ें, या -s स्लीप टाइमिंग से सत्यापित करें):
root@kitploit:~
python cnext-exploit-xxe-polaris.py <url> '/readflag > /var/www/html/uploads/flag_out.txt' -s 2

EXPLOIT SUCCESS दिखने के बाद, आउटपुट फ़ाइल को वापस पढ़ने के लिए रीड प्रिमिटिव का उपयोग करें।

नोट

  • केवल CTF प्रतियोगिताओं और अधिकृत वातावरण में सुरक्षा अनुसंधान के लिए।
  • अपस्ट्रीम: https://github.com/ambionics/cnext-exploits (Charles Fol @cfreal_, Ambionics/LEXFO)
  • भेद्यता: CVE-2024-2961 (glibc iconv ISO-2022-CN-EXT आउट-ऑफ-बाउंड राइट), सलाह GLIBC-SA-2024-0004; सिद्धांत विश्लेषण: https://www.ambionics.io/blog/iconv-cve-2024-2961-p1
टूल डाउनलोड करें