Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-42640 — अप्रमाणित दूरस्थ कोड निष्पादन Angular-Base64-Upload लाइब्रेरी के माध्यम से | Kitploit
उपकरण/GitHubGitHub/rvzsec/cve-2024-42640
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrvzsec/cve-2024-42640

CVE-2024-42640

अप्रमाणित दूरस्थ कोड निष्पादन Angular-Base64-Upload लाइब्रेरी के माध्यम से

रिपॉजिटरी देखें
27171 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2024-42640



angular-bug

CVE-2024-42640
अप्रमाणित रिमोट कोड निष्पादन Angular-Base64-Upload लाइब्रेरी के माध्यम से
अधिक जानकारी के लिए: ब्लॉग

परिचय

angular-base64-upload के v0.1.21 से पहले के संस्करण angular-base64-upload/demo/server.php एंडपॉइंट के माध्यम से अप्रमाणित रिमोट कोड निष्पादन के लिए संवेदनशील हैं। इस कमजोरी का फायदा उठाकर एक हमलावर सर्वर पर मनमाना फ़ाइल सामग्री अपलोड कर सकता है, जिसे बाद में angular-base64-upload/demo/uploads एंडपॉइंट के माध्यम से एक्सेस किया जा सकता है। इससे पहले से अपलोड की गई सामग्री का निष्पादन होता है और अंततः हमलावर सर्वर पर कोड निष्पादन प्राप्त करने में सक्षम होता है।

alt text


उपयोग

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
python3 exploit.py <target> # यह एक PHP कमांड शेल (वेब-शेल) का उपयोग करेगा
python3 exploit.py <target> --rev # यह एक PHP रिवर्स शेल का उपयोग करेगा

नोट: डिफ़ॉल्ट रूप से एक्सप्लॉइट स्क्रिप्ट एक PHP कमांड शेल (वेब-शेल) का उपयोग करेगी और यह टार्गेट पर लगातार कमांड निष्पादित करने के लिए एक टर्मिनल जैसा इंटरफ़ेस प्रदान करती है।


समाधान और सत्यापन

सुरक्षा समस्या को ठीक करने के लिए,

  1. angular-base64-upload लाइब्रेरी को v0.1.21 या उससे नए संस्करण में अपडेट करें।
  2. निर्भरता स्थापना निर्देशिका के अंतर्गत angular-base64-upload फ़ोल्डर से demo फ़ोल्डर हटाएँ।

सुरक्षा समस्या को ठीक करने के लिए ऊपर उल्लिखित दूसरे विकल्प का उपयोग करके निम्नलिखित fix.sh स्क्रिप्ट विकसित की गई है,

alt text

उपयोग (समाधान और सत्यापन)

root@kitploit:~
git clone https://github.com/rvizx/CVE-2024-42640
cd CVE-2024-42640
chmod +x fix.sh
./fix.sh  # उदाहरण: ./fix.sh /app | tee -a /tmp/verify.log

नोट: `fix.sh` स्क्रिप्ट का उपयोग इस सुरक्षा समस्या को ठीक करने और सत्यापित करने के लिए किया जा सकता है। इसमें ज्ञात फ़ाइलों के आधार पर संभावित पूर्व शोषण का पता लगाना भी शामिल है। कृपया ध्यान दें कि `angular-base64-upload/demo` संरचना की पहचान करने के बाद कमजोर डेमो निर्देशिका हटा दी जाएगी। सुधारों को ठीक से सत्यापित करने के लिए स्क्रिप्ट को दो बार निष्पादित करना सुनिश्चित करें।


सुरक्षा मुद्दा विवरण

शोषण शीर्षक: Angular-Base64-Upload लाइब्रेरी के माध्यम से अप्रमाणित RCE
शोधकर्ता: Ravindu Wickramasinghe | rvz (@rvizx9)
गंभीरता: क्रिटिकल - 10.0 (CVSS 4.0)
विक्रेता होमपेज: https://www.npmjs.com/package/angular-base64-upload
सॉफ्टवेयर लिंक: https://github.com/adonespitogo/angular-base64-upload
वेक्टर: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
कमजोर संस्करण: < v0.1.21
ठीक किए गए संस्करण: >= v0.1.21
परीक्षित: Arch Linux
CVE : CVE-2024-42640
NIST: https://nvd.nist.gov/vuln/detail/CVE-2024-42640
Github PoC शोषण लिंक : https://github.com/rvizx/CVE-2024-42640
ब्लॉग पोस्ट: https://www.zyenra.com/blog/unauthenticated-rce-in-angular-base64-upload.html

टूल डाउनलोड करें