Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2020-29007 — मीडियाविकी स्कोर में रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/seqred-s-a/cve-2020-29007
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubseqred-s-a/cve-2020-29007

cve-2020-29007

मीडियाविकी स्कोर में रिमोट कोड निष्पादन

रिपॉजिटरी देखें
1385 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVEID: CVE-2020-29007

प्रभावित उत्पाद(ों) और संस्करण(ों) का नाम: Mediawiki Score (सभी संस्करण 0.3.0 तक)

समस्या प्रकार: CWE-96: स्थिर रूप से सहेजे गए कोड में निर्देशों का अनुचित निष्प्रभावीकरण ('स्टैटिक कोड इंजेक्शन')


सारांश

Score एक Mediawiki एक्सटेंशन है जो उपयोगकर्ता-प्रदत्त Lilypond या ABC मार्कअप के आधार पर संगीत संकेतन उत्पन्न करता है। हमारे परीक्षणों के दौरान, हमने यह निर्धारित किया है कि यह Lilypond मार्कअप में एम्बेडेड Scheme कोड के माध्यम से रिमोट कोड निष्पादन के लिए असुरक्षित है।

Score के सभी संस्करण (0.3.0 तक और सहित) वेबसर्वर प्रक्रिया के संदर्भ में मनमाना उपयोगकर्ता-नियंत्रित कोड के निष्पादन की अनुमति देते हैं।

विवरण

Score एक्सटेंशन उपयोगकर्ता-नियंत्रित Lilypond या ABC मार्कअप को GNU Lilypond बाइनरी में पास करके संगीत संकेतन उत्पन्न करता है। चूंकि बाइनरी को -dsafe विकल्प के बिना निष्पादित किया जाता है, यह Lilypond मार्कअप में एम्बेडेड मनमाना Guile Scheme कोड को निष्पादित करेगा, जिसमें ऑपरेटिंग सिस्टम शेल के साथ इंटरैक्ट करने वाला कोड भी शामिल है।

इस कमजोरी का शोषण करने के लिए, हमलावर को असुरक्षित विकी पर किसी भी लेख को संपादित करने में सक्षम होना चाहिए। अधिकांश कॉन्फ़िगरेशन में, यह अप्रमाणित हमलावर के लिए संभव होना चाहिए।

पुनरुत्पादन

  1. किसी विकी पर किसी भी लेख का संपादन शुरू करें।

  2. लेख की सामग्री को निम्नलिखित कोड से बदलें:

root@kitploit:~
{{Image frame|content=\new Staff <<{g^#
(number->string(system "/usr/bin/false"))
}>>}}
  1. 'show preview' पर क्लिक करें

  2. यदि आउटपुट में इस तरह की एक छवि है, तो विकी असुरक्षित है: 256

शमन

Score एक्सटेंशन को अक्षम करें।

टूल डाउनलोड करें