
CVE-2024-2961 (CNEXT) PHP फ़ाइल-रीड से RCE शोषण, XXE/CTF चैनल के लिए अनुकूलित
Ambionics के आधिकारिक cnext-exploits के PHP फ़ाइल रीड -> RCE शोषण स्क्रिप्ट को SVG अपलोड + XXE मनमाना फ़ाइल रीड परिदृश्य (PolarisCTF 2026 "अवतार अपलोडर" प्रकार की चुनौतियाँ) के लिए अनुकूलित करता है।
php://filter, data://, zlib का समर्थन करें (स्क्रिप्ट check_vulnerable() स्वचालित रूप से सत्यापित करेगी)pip install -r requirements.txt (pwntools, ten, requests)| -> /: XML इकाई URL में | होने पर libxml पार्सिंग विफल हो जाती है (परीक्षण में DOMDocument खाली दस्तावेज़ लौटाता है); php://filter बिना उपसर्ग के नंगे फ़िल्टर को / द्वारा विभाजित करने का समर्थन करता है, जो read=a|b|c के बराबर है।LIBC_FILE को सापेक्ष पथ में बदला गया (Windows/Linux दोनों पर चल सकता है)।download_file अब open() का उपयोग करके लिखता है (ten लाइब्रेरी द्वारा निर्यात किया गया Path PosixPath उपवर्ग है, Windows पर इंस्टेंटिएट नहीं किया जा सकता)।Remote क्लास संपादित करें: चुनौती API पता, खाता नाम और पासवर्ड भरें।Remote.send/download में अनुवादित करें (उदाहरण कार्यान्वयन "SVG अपलोड + देखते समय पार्स" इंटरफ़ेस रूप के लिए है, अन्य रूपों के लिए उसी पैटर्न का पालन करें)।-s स्लीप टाइमिंग से सत्यापित करें):python cnext-exploit-xxe-polaris.py <url> '/readflag > /var/www/html/uploads/flag_out.txt' -s 2
EXPLOIT SUCCESS दिखने के बाद, आउटपुट फ़ाइल को वापस पढ़ने के लिए रीड प्रिमिटिव का उपयोग करें।