Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-41277_SSRF — प्रूफ-ऑफ-कॉन्सेप्ट जो Metabase संस्करण < 0.40.5 (CVE-2021-41277) में SSRF और LFI का प्रदर्शन करता है, जिसमें आंतरिक नेटवर्क स्कैनिंग और क्लाउड मेटाडेटा एंडपॉइंट्स तक पहुंच शामिल है। | Kitploit
उपकरण/GitHubGitHub/sasukeourad/cve-2021-41277_ssrf
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubsasukeourad/cve-2021-41277_ssrf

CVE-2021-41277_SSRF

प्रूफ-ऑफ-कॉन्सेप्ट जो Metabase संस्करण < 0.40.5 (CVE-2021-41277) में SSRF और LFI का प्रदर्शन करता है, जिसमें आंतरिक नेटवर्क स्कैनिंग और क्लाउड मेटाडेटा एंडपॉइंट्स तक पहुंच शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
444 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-41277_SSRF

CVE-2021-41277 को SSRF तक विस्तारित किया जा सकता है

विवरण

Metabase एक ओपन सोर्स डेटा एनालिटिक्स प्लेटफॉर्म है। Metabase संस्करण < 0.40.5 CVE विवरण के अनुसार CVE-2021-41277 से प्रभावित थे, जिसके कारण लोकल फाइल इन्क्लूज़न हुआ।

Metabase सुरक्षा सलाह में वर्णित खोज का विश्लेषण करते समय और कोड का अंतर देखते हुए, ऐसा प्रतीत हुआ कि इसे SSRF तक विस्तारित किया जा सकता है क्योंकि URL स्कीमा को फ़िल्टर नहीं किया गया था।

POC || GTFO

पहला परीक्षण किसी बाहरी सर्वर को कॉल करने का प्रयास करना है। यह नीचे दिखाए अनुसार सफलतापूर्वक किया जा सकता है। एक Metabase इंस्टेंस किसी बाहरी सर्वर को कॉल करेगा। IMAGE ALT TEXT HERE

दूसरा परीक्षण आंतरिक नेटवर्क को स्कैन करना है। यह नेटवर्क की पहचान करने के लिए LFI का उपयोग करके शुरू होता है:

IMAGE ALT TEXT HERE

फिर, चल रही सेवाओं की पहचान करने के लिए विभिन्न IP पते और पोर्ट की जांच की जा सकती है

IMAGE ALT TEXT HERE

तीसरा परीक्षण एक अलग स्कीमा का उपयोग करना है। resque के लिए FTP। यह भी काम करेगा। हालाँकि यह ध्यान रखना महत्वपूर्ण है कि Metabase प्रतिक्रिया के Content-Type को बाध्य करने का अच्छा काम करता है, जो इस हमले को RCE तक बढ़ने से रोकता है।

IMAGE ALT TEXT HERE

अंत में, यह भेद्यता हमलावरों को आंतरिक AWS, Google Cloud पेजों तक पहुँचने की अनुमति देती है, जो नीचे दिखाए अनुसार संवेदनशील जानकारी लीक कर सकते हैं:

IMAGE ALT TEXT HERE

IMAGE ALT TEXT HERE

नोट!

यह जिम्मेदारीपूर्वक Metabase को सूचित किया गया था। मैं उनकी सुरक्षा टीम की प्रतिक्रिया और व्यावसायिकता की सराहना करता हूँ।

टूल डाउनलोड करें