Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-32136_exploit | Kitploit
उपकरण/GitHubGitHub/0xdak/cve-2026-32136_exploit
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHub0xdak/cve-2026-32136_exploit

CVE-2026-32136_exploit

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-32136_exploit - AdGuard Home h2c उन्नयन प्रमाणीकरण बाईपास

AdGuard Home < 0.107.73 में HTTP/2 क्लियरटेक्स्ट (h2c) उन्नयन के माध्यम से बिना प्रमाणीकरण के प्रमाणीकरण बाईपास।

CVECVE-2026-32136
CVSS9.8 (गंभीर) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-287 (अनुचित प्रमाणीकरण)
प्रभावितAdGuard Home < 0.107.73 (PoC का परीक्षण v0.107.72 पर किया गया)
पैच किया गयाv0.107.73 (commit c003e9f9c0)
परामर्शGHSA-5fg6-wrq4-w5gh

भेद्यता

internal/home/web.go में HTTP सर्वर auth मिडलवेयर को h2c.NewHandler के बाहर लपेटता है। जब कोई क्लाइंट किसी सार्वजनिक पथ (जैसे /login.html) पर Upgrade: h2c के साथ HTTP/1.1 अनुरोध भेजता है, तो auth मिडलवेयर उसे गुजरने देता है और h2c.NewHandler HTTP/2 पर स्विच करने के लिए TCP कनेक्शन को हाइजैक कर लेता है। उन्नत कनेक्शन पर आने वाली हर HTTP/2 स्ट्रीम सीधे आंतरिक mux को भेज दी जाती है — बिना कभी auth मिडलवेयर से गुजरे। इस प्रकार किसी भी /control/* एडमिन एंडपॉइंट तक उसी सॉकेट पर बिना प्रमाणीकरण के पहुँचा जा सकता है।

पैच auth मिडलवेयर को h2c.NewHandler को दिए गए हैंडलर के अंदर ले जाता है, ताकि क्लियरटेक्स्ट उन्नयन के बाद HTTP/2 फ्रेम भी HTTP/1.1 अनुरोधों के समान auth जाँच से गुजरें।

नोट्स

  • curl --http2-prior-knowledge बग को ट्रिगर नहीं करता — सर्वर की HTTP/1.1 परत कच्चे HTTP/2 preface को 401 के साथ अस्वीकार कर देती है।
  • /control/login पर उन्नयन भी 101 Switching Protocols लौटाता है, लेकिन स्ट्रीम 1 पर 404 (केवल-POST एंडपॉइंट) बाद की स्ट्रीम को दूषित कर देता है। ऐसा स्टैटिक पथ उपयोग करें जो 200 OK लौटाता है (जैसे /login.html)।

उपयोग

root@kitploit:~
# Kali / Debian / Ubuntu
sudo apt install -y python3-h2

python3 CVE-2026-32136.py <target-ip> [port] [path]

डिफ़ॉल्ट: port=80, path=/control/filtering/status।

उदाहरण

root@kitploit:~
$ python3 CVE-2026-32136.py 192.168.1.5 80 /control/filtering/status | jq .user_rules
[+] h2c upgrade successful — connection is now HTTP/2
[+] response status: 200
[
  "||tracking.corp.example^",
  "||analytics.internal.example^",
  ...
]

stdout कच्चा प्रतिक्रिया बॉडी है; स्थिति संदेश stderr पर लिखे जाते हैं ताकि आउटपुट jq में साफ-साफ पाइप हो सके।

अन्य एंडपॉइंट जिन्हें आज़मा सकते हैं

शमन

AdGuard Home 0.107.73 या उसके बाद के संस्करण में अपग्रेड करें।

संदर्भ

  • VulnTracker: https://vulntracker.io/cves/CVE-2026-32136
  • GHSA: https://github.com/AdguardTeam/AdGuardHome/security/advisories/GHSA-5fg6-wrq4-w5gh
  • पैच: https://github.com/AdguardTeam/AdGuardHome/commit/c003e9f9c04311a13ca7a873a8437f80711102a5
  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-32136
  • AdGuard Home रिलीज़: https://github.com/AdguardTeam/AdGuardHome/releases

अस्वीकरण

यह proof-of-concept शैक्षिक और रक्षात्मक अनुसंधान उद्देश्यों के लिए प्रकाशित किया गया है। इसे उन सिस्टमों पर न चलाएँ जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण नहीं है।

टूल डाउनलोड करें
एंडपॉइंटपरिणाम
/control/filtering/statusफ़िल्टर सूची + user_rules
/control/statusसर्वर स्थिति, सुनने वाले इंटरफ़ेस
/control/clientsDHCP / DNS क्लाइंट सूची
/control/dns_infoअपस्ट्रीम DNS सर्वर
/control/querylogDNS क्वेरी लॉग (अक्सर आंतरिक होस्टनाम होते हैं)