Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-30851-jasmin-ransomware-path-traversal-poc — Jasmin勒索软件Web面板路径遍历PoC | Kitploit
工具/GitHubGitHub/chebuya/cve-2024-30851-jasmin-ransomware-path-traversal-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubchebuya/cve-2024-30851-jasmin-ransomware-path-traversal-poc

CVE-2024-30851-jasmin-ransomware-path-traversal-poc

Jasmin勒索软件Web面板路径遍历PoC

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
215512年前Kitploit 审核通过
分享

Jasmin勒索软件Web面板路径遍历概念验证

#EducationalPurposes
https://github.com/codesiddhant/Jasmin-Ransomware
我在Jasmin勒索软件Web面板中发现了一个无需认证的路径遍历漏洞(CVE-2024-30851),攻击者可利用该漏洞去匿名化面板操作员并转储解密密钥。Jasmin勒索软件最近在一次针对TeamCity(CVE-2024-27198、CVE-2024-27199)的利用活动中被观察到(https://twitter.com/brody_n77/status/1765145148227555826)

Screencast from 2024-04-04 18-51-07.webm

重定向后继续执行(CWE-698)

受影响的端点(Jasmin-Ransomware/Web Panel/download_file.php)在发送Location头后未调用die()。这使得攻击者能够绕过身份验证要求。对readfile的调用未经清理,允许攻击者读取任意文件。

<?php
session_start();
if(!isset($_SESSION['username']) ){
	header("Location: login.php");
}
$file=$_GET['file'];
if(!empty($file)){
    // Define headers
    header("Cache-Control: public");
    header("Content-Description: File Transfer");
    header("Content-Disposition: attachment; filename=$file");
    header("Content-Type: text/encoded");
    header("Content-Transfer-Encoding: binary");
    
    // Read the file
   readfile($file);

另外还存在大量SQL注入漏洞,其中一种被利用来绕过登录并获取解密密钥的文件名。

下载工具