Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-27304-PoC — "DEF CON 32 - SQL Injection Isn't Dead Smuggling Queries at the Protocol Level - Paul Gerste" का PoC | Kitploit
उपकरण/GitHubGitHub/roaris/cve-2024-27304-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubroaris/cve-2024-27304-poc

CVE-2024-27304-PoC

"DEF CON 32 - SQL Injection Isn't Dead Smuggling Queries at the Protocol Level - Paul Gerste" का PoC

रिपॉजिटरी देखें
1211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-27304-PoC

संदर्भ

  • DEF CON 32 - SQL Injection Isn't Dead Smuggling Queries at the Protocol Level - Paul Gerste
  • pgx SQL Injection via Protocol Message Size Overflow

वेबएप

लॉगिन कार्यक्षमता वाला एक सरल वेब एप्लिकेशन। केवल प्रशासक ही लॉगिन कर सकते हैं।

यह एप्लिकेशन PostgreSQL और pgx v5.5.3 (कमजोर संस्करण) का उपयोग करता है।

हमलावर दुर्भावनापूर्वक users तालिका में रिकॉर्ड डालकर लॉगिन करने का प्रयास करता है। हालाँकि, चूंकि प्लेसहोल्डर का उपयोग किया जाता है, पारंपरिक SQL इंजेक्शन काम नहीं करता है।

एक्सप्लॉइट

PostgreSQL संदेश प्रारूप: https://www.postgresql.org/docs/17/protocol-message-formats.html

एक्सप्लॉइट उस संदेश प्रारूप पर निर्भर करता है जो pgx SQL निष्पादित करते समय डेटाबेस सर्वर को भेजता है। डिफ़ॉल्ट रूप से, pgx P(Parse) के साथ एक तैयार स्टेटमेंट भेजता है और फिर B(Bind) के साथ पैरामीटर भेजता है।

यदि निम्नलिखित कॉन्फ़िगरेशन सेट है, तो pgx Q(Query) के साथ इंटरपोलेटेड क्वेरी भेजता है:

root@kitploit:~
cfg.ConnConfig.DefaultQueryExecMode = pgx.QueryExecModeSimpleProtocol

आप -X विकल्प के साथ tcpdump का उपयोग करके वास्तविक संदेश देख सकते हैं।

स्क्रिप्ट

  • Q_simple.py: Q(Query) के साथ ओवरफ्लो का कारण बनता है। मानता है कि हमलावर को निष्पादित होने वाली क्वेरी का पूरा ज्ञान है (यदि ब्लैक-बॉक्स है, तो ब्रूटफोर्स आवश्यक है)।
  • Q_nop_sled.py: Q(Query) के साथ ओवरफ्लो का कारण बनता है। 5 प्रयासों में एक्सप्लॉइट सफल होता है।
  • B_simple.py: B(Bind) के साथ ओवरफ्लो का कारण बनता है। मानता है कि हमलावर को निष्पादित होने वाली क्वेरी का पूरा ज्ञान है (मेरी राय में, ब्लैक-बॉक्स परिदृश्यों में B(Bind) एक्सप्लॉइट करना मुश्किल है)।

नोट्स

  • एक्सप्लॉइट को सफलतापूर्वक निष्पादित करने के लिए बड़ी मात्रा में मेमोरी की आवश्यकता होती है।
  • यह एक्सप्लॉइट अत्यधिक बड़ा पेलोड भेजता है और DoS का कारण बन सकता है। जैसा कि वीडियो में उल्लेख किया गया है, इस एक्सप्लॉइट को तीसरे पक्ष के सिस्टम के विरुद्ध निष्पादित न करें।
टूल डाउनलोड करें