Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-30851-jasmin-ransomware-path-traversal-poc — PoC path traversal в веб-панели вымогателя Jasmin | Kitploit
Инструменты/GitHubGitHub/chebuya/cve-2024-30851-jasmin-ransomware-path-traversal-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubchebuya/cve-2024-30851-jasmin-ransomware-path-traversal-poc

CVE-2024-30851-jasmin-ransomware-path-traversal-poc

PoC path traversal в веб-панели вымогателя Jasmin

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2152 лет назадПроверено Kitploit

PoC обхода пути в веб-панели программы-вымогателя Jasmin

#EducationalPurposes
https://github.com/codesiddhant/Jasmin-Ransomware
Я обнаружил уязвимость обхода пути без аутентификации в веб-панели программы-вымогателя Jasmin (CVE-2024-30851), позволяющую атакующему деанонимизировать операторов панели и извлекать ключи дешифрования. Программа-вымогатель Jasmin была замечена в недавней кампании эксплуатации TeamCity (CVE-2024-27198, CVE-2024-27199) (https://twitter.com/brody_n77/status/1765145148227555826)

Screencast from 2024-04-04 18-51-07.webm

Выполнение после перенаправления (CWE-698)

Затронутая конечная точка (Jasmin-Ransomware/Web Panel/download_file.php) не вызывает die() после отправки заголовка Location. Это позволяет атакующему обойти требования аутентификации. Вызов readfile не санитизируется, что позволяет атакующему читать произвольные файлы.

root@kitploit:~
<?php
session_start();
if(!isset($_SESSION['username']) ){
	header("Location: login.php");
}
$file=$_GET['file'];
if(!empty($file)){
    // Define headers
    header("Cache-Control: public");
    header("Content-Description: File Transfer");
    header("Content-Disposition: attachment; filename=$file");
    header("Content-Type: text/encoded");
    header("Content-Transfer-Encoding: binary");
    
    // Read the file
   readfile($file);

Также есть куча SQLi, одна из которых эксплуатируется для обхода входа в систему и получения имён файлов ключей дешифрования

Скачать инструмент