Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-42569 — CVE-2026-42569 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-42569
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHub0xblackash/cve-2026-42569

CVE-2026-42569

CVE-2026-42569

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-42569 - phpVMS अनधिकृत डेटाबेस वाइप

ChatGPT Image May 11, 2026, 12_34_25 PM

phpVMS में अनधिकृत डेटाबेस वाइप / विनाशकारी इम्पोर्ट

Critical phpVMS Exploit


📌 अवलोकन

CVE-2026-42569, phpVMS (वर्चुअल एयरलाइन प्रबंधन प्रणाली) में एक गंभीर कमजोरी है जो अनधिकृत हमलावरों को विरासत (legacy) इम्पोर्ट एंडपॉइंट्स तक पहुंचने की अनुमति देती है।

ये एंडपॉइंट्स प्रतिबंधित होने चाहिए थे, लेकिन संस्करण ≤ 7.0.5 में सुलभ बने हुए हैं, जिससे हमलावर संभावित रूप से बड़े पैमाने पर विलोपन या डेटाबेस वाइप ऑपरेशन ट्रिगर कर सकते हैं।

🛠 प्रभावित संस्करण

VersionStatus
phpVMS ≤ 7.0.5असुरक्षित
phpVMS 7.0.6+पैच किया गया

⚠️ प्रभाव

  • अनधिकृत पहुंच
  • फ्लाइट्स, उपयोगकर्ताओं, शेड्यूल और अन्य महत्वपूर्ण डेटा का बड़े पैमाने पर विलोपन
  • पूर्ण डेटाबेस वाइप की संभावना (TRUNCATE / DELETE ऑपरेशन)
  • वर्चुअल एयरलाइन प्रणाली से पूर्ण समझौता

🧪 PoC उपयोग

root@kitploit:~
python3 CVE-2026-42569.py http://target.com

उदाहरण आउटपुट (सफलता):

root@kitploit:~
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!

🛡️ शमन (Mitigation)

  1. तुरंत अपडेट करें phpVMS 7.0.6 या उससे नए संस्करण में।
  2. /importer और /import एंडपॉइंट्स तक पहुंच हटाएं या प्रतिबंधित करें।
  3. अपने वेब सर्वर (Nginx/Apache) में विरासत इम्पोर्ट रूट्स तक पहुंच ब्लॉक करें।
  4. अपने डेटाबेस का नियमित बैकअप लें।

🔧 त्वरित अस्थायी समाधान (Nginx)

root@kitploit:~
location ~* ^/(importer|import) {
    deny all;
    return 403;
}

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है।
लेखक इस टूल के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
अनधिकृत शोषण अवैध है।

टूल डाउनलोड करें