
CVE-2024-24824 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो दर्शाता है कि कैसे एक आर्बिट्ररी क्लास लोडिंग प्रिमिटिव को कमजोर Graylog डिप्लॉयमेंट्स पर रिमोट कोड एक्ज़ीक्यूशन में बदला जा सकता है।
इस रिपॉज़िटरी में मेरे टॉक में प्रस्तुत प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट शामिल है:
JVM पर मनमानी क्लास लोडिंग का शोषण
यदि आपकी रुचि है तो इसे यहाँ देखें: Youtube
यह एक्सप्लॉइट CVE-2024-24824 को लक्षित करता है (स्लाइड्स में एक मामूली टाइपो), जो Graylog संस्करण 2.0.0 से 5.2.3 को प्रभावित करने वाली एक मनमानी क्लास लोडिंग भेद्यता है।
मनमानी क्लास लोडिंग को अंतिम लक्ष्य मानने के बजाय, यह शोध पता लगाता है कि उपलब्ध JVM क्लासपाथ का विश्लेषण करके इस प्रिमिटिव का दुरुपयोग करते हुए तेजी से शक्तिशाली शोषण तकनीकों की खोज और निर्माण कैसे किया जाए।
मनमानी क्लासों को हमलावर-नियंत्रित डेटा के साथ इंस्टैंशिएट करने की क्षमता दिए जाने पर, चुनौती यह बन जाती है:
हम वास्तव में उसके साथ क्या कर सकते हैं?
उत्तर पूरी तरह से इस पर निर्भर करता है कि लक्षित एप्लिकेशन के क्लासपाथ में कौन-सी क्लासें मौजूद हैं।
संलग्न शोध ने पता लगाया कि कैसे एक मनमानी क्लास लोडिंग प्रिमिटिव को कई शोषण प्रिमिटिव में रूपांतरित किया जा सकता है, जिनमें शामिल हैं:
यह रिपॉज़िटरी टॉक के दौरान प्रदर्शित रिमोट कोड निष्पादन एक्सप्लॉइट पर केंद्रित है।
नीचे एक भेद्य इंस्टेंस पर एक्सप्लॉइट चलाने का अपेक्षित परिणाम दिया गया है:

exploit/
exploit source
docs/
slides
संलग्न टॉक शोषण प्रक्रिया को शुरू से अंत तक समझाता है:
लक्ष्य एक्सप्लॉइट डेवलपमेंट के पीछे की विचार प्रक्रिया को प्रदर्शित करना है, न कि केवल एक एक्सप्लॉइट प्रस्तुत करना।
यह कोड केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान और अधिकृत सुरक्षा परीक्षण के लिए जारी किया गया है।
केवल उन्हीं सिस्टमों का परीक्षण करें जिनके स्वामी आप हैं या जिनका आकलन करने की आपके पास स्पष्ट अनुमति है।