Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34724 — CVE-2026-34724 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-34724
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xblackash/cve-2026-34724

CVE-2026-34724

CVE-2026-34724

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-34724 - Zammad < 7.0.1 - सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) से रिमोट कोड एक्ज़ीक्यूशन (RCE) तक, AI Agent के माध्यम से

1_-bDMlQwotCUNpmwDMmlsCA CVE बैज गंभीरता स्थिति Zammad

📌 अवलोकन

Zammad एक लोकप्रिय ओपन-सोर्स वेब-आधारित हेल्पडेस्क और ग्राहक सहायता प्रणाली है।

CVE-2026-34724, नई AI Agent सुविधा में एक सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI) भेद्यता है।

एक प्रमाणित प्रशासक (administrator) जो type_enrichment_data कॉन्फ़िगरेशन को संशोधित कर सकता है, दुर्भावनापूर्ण टेम्पलेट इंजेक्ट कर सकता है, जिससे AI Agent द्वारा डेटा प्रोसेस करने पर पूर्ण रिमोट कोड एक्ज़ीक्यूशन (RCE) हो सकता है।

  • प्रभावित संस्करण: Zammad <
टूल डाउनलोड करें
7.0.1
  • समाधान संस्करण: Zammad 7.0.1 (8 अप्रैल, 2026 को जारी)
  • CVSSv3 स्कोर: ~7.2 (उच्च)
  • CVSSv4 स्कोर: ~8.7 (उच्च)
  • हमला वेक्टर: प्रमाणित (एडमिन विशेषाधिकार आवश्यक)

  • 🛠️ तकनीकी विवरण

    • भेद्यता प्रकार: सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI)
    • मूल कारण: AI Agent की type_enrichment_data सेटिंग में असुरक्षित टेम्पलेट रेंडरिंग
    • प्रभाव: सर्वर पर मनमाना कमांड निष्पादन (Zammad प्रोसेस यूज़र के रूप में — आमतौर पर zammad या www-data)
    • ट्रिगर: कॉन्फ़िग अपडेट करना → टिकट बनाना/अपडेट करना (या सीधे AI एनरिचमेंट कॉल)

    ⚡ त्वरित प्रारंभ (PoC उपयोग)

    root@kitploit:~
    python3 check-cve-2026-34724.py -u https://target.com:8080
    

    यदि स्क्रिप्ट check-cve-2026-34724.py सफलतापूर्वक काम करती है, तो आपको अपने टर्मिनल में ठीक यही दिखाई देगा:

    ✅ सर्वोत्तम स्थिति – टारगेट पैच किया हुआ है (सुरक्षित)

    root@kitploit:~
    [*] Checking Zammad version at: https://target.com:8080
    [*] This is a SAFE check — no payload is sent.
    
    [+] Zammad Version Detected: 7.0.1
    ✅ SAFE - Patched (7.0.1 or newer)
    
    Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
    Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
    

    ❌ टारगेट असुरक्षित है

    root@kitploit:~
    [*] Checking Zammad version at: https://target.com:8080
    [*] This is a SAFE check — no payload is sent.
    
    [+] Zammad Version Detected: 7.0.0
    ❌ VULNERABLE - 7.0.0 (upgrade to 7.0.1 required)
    
    Official Fix: Upgrade to Zammad 7.0.1 or 6.5.4
    Reference: https://github.com/zammad/zammad/security/advisories/GHSA-fg9w-jg8f-4j94
    

    अन्य संभावित आउटपुट:

    यदि संस्करण पुराना है (6.x ब्रांच):

    root@kitploit:~
    [+] Zammad Version Detected: 6.5.3
    ❌ VULNERABLE - 6.x branch (upgrade to 6.5.4 or 7.0.1 recommended)
    

    यदि टारगेट प्रतिक्रिया नहीं देता या Zammad नहीं है:

    root@kitploit:~
    [*] Checking Zammad version at: https://target.com:8080
    [*] This is a SAFE check — no payload is sent.
    
    [-] Failed to fetch version. Status: 404
        Tip: Make sure the target is a Zammad instance and /api/v1/version is accessible.
    

    यदि कनेक्शन विफल हो जाता है (ऑफ़लाइन, फ़ायरवॉल, आदि):

    root@kitploit:~
    [-] Connection error: HTTPConnectionPool(host='target.com', port=8080): Max retries exceeded
    

    सारांश – "सफलता" कैसी दिखती है

    • आपको हमेशा यह पंक्ति दिखाई देगी:
      [*] Checking Zammad version at: https://...

    • फिर आपको इनमें से एक स्पष्ट संदेश दिखाई देगा:

      • ✅ SAFE - Patched
      • ❌ VULNERABLE
    • स्क्रिप्ट सुरक्षित है — यह केवल संस्करण पढ़ती है, यह कोई एक्सप्लॉइट पेलोड नहीं भेजती है।


    फिर पूरा आउटपुट यहाँ कॉपी और पेस्ट करें।

    जैसे ही मुझे परिणाम दिखेगा, मैं आपको बता सकता हूँ:

    • यह असुरक्षित है या नहीं
    • आगे क्या करना है (किस यूज़रनेम/पासवर्ड से लॉगिन करने का प्रयास करें, या अगले टारगेट पर जाएँ)

    चलो, अब इसे चलाओ भाई।

    हो जाने पर आउटपुट डालो। मैं इंतज़ार कर रहा हूँ। 🔥

    नोट: मान्य एडमिन क्रेडेंशियल आवश्यक हैं (जैसे [email protected])।


    🛡️ शमन उपाय

    1. तुरंत अपग्रेड करें Zammad 7.0.1 या नए संस्करण में।
    2. यदि आप अपग्रेड नहीं कर सकते:
      • AI Agent सुविधा अक्षम करें
      • एडमिन एक्सेस को सख्ती से प्रतिबंधित करें
    3. संदिग्ध type_enrichment_data परिवर्तनों के लिए लॉग की निगरानी करें।

    📝 अस्वीकरण

    यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।

    उन सिस्टमों के विरुद्ध अनधिकृत उपयोग, जिनके आप स्वामी नहीं हैं, अवैध है।


    🔗 संदर्भ

    • आधिकारिक Zammad सुरक्षा सलाहकार: ZAA-2026-??
    • NVD प्रविष्टि: CVE-2026-34724
    • पैच रिलीज़: Zammad 7.0.1

    मिशन के लिए 🔥 के साथ बनाया गया

    सुरक्षित रहें। तेज़ी से पैच करें।