Sploitus

Exploit for CVE-2024-30851-jasmin-ransomware-path-traversal-poc

kitploit · 2026-08-26

Exploit Code

MARKDOWN32 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CHEBUYA-CVE-2024-30851-JASMIN-RANSOMWARE-PATH-TRAVERSAL-POC
# PoC обхода пути в веб-панели программы-вымогателя Jasmin

#EducationalPurposes   
https://github.com/codesiddhant/Jasmin-Ransomware   
Я обнаружил уязвимость обхода пути без аутентификации в веб-панели программы-вымогателя Jasmin (CVE-2024-30851), позволяющую атакующему деанонимизировать операторов панели и извлекать ключи дешифрования. Программа-вымогатель Jasmin была замечена в недавней кампании эксплуатации TeamCity (CVE-2024-27198, CVE-2024-27199) (https://twitter.com/brody_n77/status/1765145148227555826)

Screencast from 2024-04-04 18-51-07.webm

### Выполнение после перенаправления (CWE-698)

Затронутая конечная точка (Jasmin-Ransomware/Web Panel/download_file.php) не вызывает die() после отправки заголовка Location. Это позволяет атакующему обойти требования аутентификации. Вызов readfile не санитизируется, что позволяет атакующему читать произвольные файлы.

root@kitploit:~
    
    
    <?php
    session_start();
    if(!isset($_SESSION['username']) ){
    	header("Location: login.php");
    }
    $file=$_GET['file'];
    if(!empty($file)){
        // Define headers
        header("Cache-Control: public");
        header("Content-Description: File Transfer");
        header("Content-Disposition: attachment; filename=$file");
        header("Content-Type: text/encoded");
        header("Content-Transfer-Encoding: binary");
        
        // Read the file
       readfile($file);