Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-52317 — CVE-2024-52317 - Apache Tomcat HTTP/2 डेटा रिसाव भेद्यता | Kitploit
उपकरण/GitHubGitHub/tam-k592/cve-2024-52317
भेद्यता विश्लेषणशोषणडेटा निष्कासनजानकारी एकत्र करनावेब सुरक्षा
GitHubtam-k592/cve-2024-52317

CVE-2024-52317

CVE-2024-52317 - Apache Tomcat HTTP/2 डेटा रिसाव भेद्यता

रिपॉजिटरी देखें
3451 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨🚨CVE-2024-52317🚨🚨

CVE-2024-52317 - Apache Tomcat HTTP/2 डेटा रिसाव भेद्यता

अवलोकन

CVE-2024-52317 एक भेद्यता है जो Apache Tomcat के HTTP/2 कार्यान्वयन को प्रभावित करती है। यह समस्या HTTP/2 अनुरोध और प्रतिक्रिया संसाधनों के अनुचित पुनर्चक्रण के कारण उत्पन्न होती है, जिससे उपयोगकर्ताओं के बीच डेटा रिसाव हो सकता है। इसका अर्थ है कि एक उपयोगकर्ता का संवेदनशील डेटा किसी अन्य उपयोगकर्ता को भेजी गई प्रतिक्रिया में दिखाई दे सकता है।

प्रभावित संस्करण

Apache Tomcat के निम्नलिखित संस्करण भेद्य हैं:

संस्करण श्रृंखलाप्रभावित संस्करण
Apache Tomcat 11.011.0.0 से पहले के संस्करण
Apache Tomcat 10.110.1.31 से पहले के संस्करण
Apache Tomcat 9.09.0.96 से पहले के संस्करण

शोषण क्षमता

हमला वेक्टर

एक्सप्लॉइट कैसे काम करता है:

एक हमलावर लक्षित सर्वर पर कई HTTP/2 अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है, जिससे संसाधन पुन: उपयोग की समस्याएँ उत्पन्न होती हैं और परिणामस्वरूप डेटा रिसाव होता है। विशेष रूप से, एक उपयोगकर्ता की प्रतिक्रिया में अनजाने में किसी अन्य उपयोगकर्ता का संवेदनशील डेटा शामिल हो सकता है।

संभावित प्रभाव:

  • सत्र कुकीज़, टोकन या निजी जानकारी सहित संवेदनशील उपयोगकर्ता डेटा का रिसाव।
  • लीक हुए सत्र टोकन या क्रेडेंशियल का उपयोग करके विशेषाधिकार वृद्धि की संभावना।
  • मल्टी-यूज़र वातावरण में डेटा अखंडता में व्यवधान।

शमन

अपग्रेड

इस भेद्यता को हल करने के लिए, Apache Tomcat के पैच किए गए संस्करण में अपग्रेड करें:

  • Apache Tomcat 11.0.0 या उसके बाद का संस्करण।
  • Apache Tomcat 10.1.31 या उसके बाद का संस्करण।
  • Apache Tomcat 9.0.96 या उसके बाद का संस्करण।

कॉन्फ़िगरेशन समायोजन

यदि अपग्रेड तुरंत संभव नहीं है:

  1. जोखिम कम करने के लिए HTTP/2 अक्षम करें:

    root@kitploit:~
    <Connector port="8443" protocol="org.apache.coyote.http11.Http11NioProtocol" />
    

    सर्वर सेटिंग्स में किसी भी HTTP/2 कॉन्फ़िगरेशन को हटा दें।

  2. विसंगतियों या अप्रत्याशित पैटर्न के लिए HTTP/2 ट्रैफ़िक की कड़ी निगरानी लागू करें।

संदर्भ

CVE202452317 के लिए Apache Tomcat सुरक्षा सलाह

Apache मेलिंग सूची चर्चा

Apache Tomcat डाउनलोड

टूल डाउनलोड करें