Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-27632 — CVE-2024–27632 Ссылка | Kitploit
Инструменты/GitHubGitHub/ally-petitt/cve-2024-27632
Анализ уязвимостейВеб-безопасностьКриптографияСтатьи и ИсследованияОбучение и Образование
GitHubally-petitt/cve-2024-27632

CVE-2024-27632

CVE-2024–27632 Ссылка

Репозиторий
112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-27632 Детали уязвимости

Обзор

В Savane v3.12 и более ранних версиях временная метка Unix используется в качестве начального значения в генераторе псевдослучайных чисел (PRNG) для генерации токенов защиты от межсайтовой подделки запросов (CSRF) (form_id). В результате злоумышленник может самостоятельно сгенерировать тот же действительный CSRF-токен, который был назначен жертве, обойдя проверки CSRF и проведя успешную CSRF-атаку. Последствия CSRF-атаки включают повышение привилегий и захват учетной записи.

Классификация CWE: CWE-335: Некорректное использование начальных значений в генераторе псевдослучайных чисел (PRNG)

Сообщил: Ally Petitt

Затронутый продукт: Savane

Затронутые версии: 3.12 и более ранние

Технические детали

Перед генерацией form_id вызывается utils_srand(). Затем сгенерированный form_id создается как MD5-хэш значения, генерируемого PRNG PHP.

frontend/php/include/form.php:61

root@kitploit:~
  if (!$form_id)
    {
      utils_srand ();
      $form_id = md5 (mt_rand (0, 1000000));
    }

Как показано в блоке кода ниже, utils_srand() определяется как функция, которая инициализирует microtime() — функцию, возвращающую временную метку Unix, умноженную на 1 000 000.

frontend/php/include/utils.php:969

root@kitploit:~
function utils_srand ()
{
  mt_srand ((int)((double)microtime () * 1000000));
}

В результате временная метка Unix, предсказуемое значение, используется для генерации критически важного для безопасности псевдослучайного числа. Время создания токена пользователя может быть угадано или спровоцировано злоумышленником для получения корректной временной метки, которую можно использовать для создания действительного CSRF-токена.

Этапы проверки

Эти шаги демонстрируют, что знания временной метки достаточно для самостоятельной генерации действительного токена. Реальные стратегии атак могут включать дополнительные творческие подходы, чтобы гарантировать правильное определение временной метки создания токена.

  1. Посетите веб-страницу Savane, которая генерирует form_id.
  2. Запишите временную метку Unix, когда вы посетили эту страницу.
  3. Замените $RECORDED_UNIX_TIME на записанное время и выполните следующий PHP-скрипт. Обратите внимание, что сгенерированное значение совпадает с form_id, которое сервер вернул при первоначальном посещении веб-страницы.
root@kitploit:~
<?php
mt_srand ((int)((double)$RECORDED_UNIX_TIME* 1000000));
echo md5 (mt_rand (0, 1000000));
?>

Меры по устранению

Обновитесь до Savane версии 3.13 или выше. Патч можно найти здесь.

Скачать инструмент