Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-25867 — CVE-2020-25867 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो PHP type juggling के माध्यम से SoPlanning कैलेंडर शेयरिंग कुंजी प्रमाणीकरण को बाईपास करता है। | Kitploit
उपकरण/GitHubGitHub/thomasfady/cve-2020-25867
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubthomasfady/cve-2020-25867

CVE-2020-25867

CVE-2020-25867 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो PHP type juggling के माध्यम से SoPlanning कैलेंडर शेयरिंग कुंजी प्रमाणीकरण को बाईपास करता है।

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-25867 : SoPlanning शेयरिंग कुंजी बाईपास

जानकारी

  • असुरक्षित संस्करण : 1.46.01
  • सुरक्षित संस्करण : 1.47 और उसके ऊपर
  • CVE : CVE-2020-25867

समयरेखा

  • 26/06/2020 : यह भेद्यता रिपोर्ट विक्रेता को भेजी गई
  • 21/07/2020 : भेद्यता को ठीक कर दिया गया

जोखिम

शेयरिंग कुंजी प्रणाली PHP टाइप जगलिंग हमले के प्रति संवेदनशील है, जो हमलावर को शेयरिंग कुंजी जाने बिना कैलेंडर की सामग्री तक पहुंचने की अनुमति देता है।

आवश्यकताएँ

असुरक्षित होने के लिए, कैलेंडर शेयरिंग कुंजी सक्षम होनी चाहिए।

EnableSharingKey

एक बार यह शेयरिंग सक्षम हो जाने पर, उपयोगकर्ता शेयरिंग कुंजी का उपयोग करके प्रमाणीकरण के बिना कैलेंडर तक पहुंच सकता है।

NormalBehavior

बेशक, अगर कुंजी गलत है, तो पहुँच अस्वीकार कर दी जाती है।

शोषण

कुंजी सत्यापन फ़ाइल "includes/header.inc" में है

root@kitploit:~
if ( CONFIG_SOPLANNING_OPTION_ACCES == 2 && isset($_GET['public']) && isset($_GET['cle']))
{
  if (strcmp($_GET['cle'],CONFIG_SECURE_KEY)==0)
  {
    $_SESSION['public']=1;
    $_SESSION['user_id']='publicspl';
  }
}

strcmp फ़ंक्शन का उपयोग गैर-सख्त तुलना के साथ किया जाता है। इस तुलना का परिणाम निम्नलिखित पर निर्भर करता है : PHP प्रकार तुलना तालिकाएँ

strcmp फ़ंक्शन का परिणाम दस्तावेज़ीकरण में वर्णित है : strcmp

यदि str1, str2 से छोटा है तो < 0 लौटाता है; यदि str1, str2 से बड़ा है तो > 0, और यदि वे समान हैं तो 0 लौटाता है।

यह फ़ंक्शन "NULL" लौटाता है यदि पैरामीटर में से एक सरणी है।

PHP प्रकार तुलना तालिकाओं के अनुसार, "NULL" और 0 के बीच गैर-सख्त तुलना सत्य है

इस प्रकार, यदि $_GET['cle'] एक सरणी है, तो शर्त का परिणाम सत्य है और पहुँच अधिकृत है।

यह लिंक $_GET['cle'] को एक सरणी के रूप में परिभाषित करेगा : https://demo.soplanning.org/planning.php?public=1&cle[]=

Exploit

पहुँच "Invité" के रूप में प्रदान की गई है

सुधार

इस भेद्यता को ठीक करने के लिए, एक सख्त तुलना का उपयोग किया जा सकता है:

root@kitploit:~
if ( CONFIG_SOPLANNING_OPTION_ACCES == 2 && isset($_GET['public']) && isset($_GET['cle']))
{
  if (strcmp($_GET['cle'],CONFIG_SECURE_KEY)===0)
  {
    $_SESSION['public']=1;
    $_SESSION['user_id']='publicspl';
  }
}

या तुलना strcmp फ़ंक्शन के बिना भी की जा सकती है।

root@kitploit:~
if ( CONFIG_SOPLANNING_OPTION_ACCES == 2 && isset($_GET['public']) && isset($_GET['cle']))
{
  if ($_GET['cle'] === CONFIG_SECURE_KEY)
  {
    $_SESSION['public']=1;
    $_SESSION['user_id']='publicspl';
  }
}
टूल डाउनलोड करें