Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-100903 — CVE-2026-100903 के लिए PoC और enumeration स्क्रिप्ट, जो GEO.RITM REST API में एक missing-authentication flaw है जो object और driver data को anonymously leak करता है। | Kitploit
उपकरण/GitHubGitHub/4ybrick/cve-2026-100903
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरणपेपर और शोधAPI सुरक्षा
GitHub4ybrick/cve-2026-100903

CVE-2026-100903

CVE-2026-100903 के लिए PoC और enumeration स्क्रिप्ट, जो GEO.RITM REST API में एक missing-authentication flaw है जो object और driver data को anonymously leak करता है।

5 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-100903

GEOritm में प्रमाणीकरण अनुपस्थित

विवरण: GEO.RITM सॉफ़्टवेयर REST API की POST /restapi/objects/obj-groups विधि में एक भेद्यता है, जो फ़ंक्शन निष्पादित करने से पहले प्रमाणीकरण की कमी से संबंधित है।

प्रभाव: इस भेद्यता का शोषण करके एक हमलावर दूरस्थ रूप से बिना प्रमाणीकरण के, एक ऑब्जेक्ट पहचानकर्ता (objectId) पास करके, ऑब्जेक्ट का संगठनात्मक और क्षेत्रीय संबंध (डिवीज़न, क्षेत्र, परिचालन स्थिति) प्राप्त कर सकता है, और कुछ मामलों में, जिम्मेदार व्यक्ति का व्यक्तिगत डेटा (चालक का उपनाम और आद्याक्षर) भी। ऑब्जेक्ट एन्यूमरेशन विधि के साथ संयुक्त होने पर, यह भेद्यता निगरानी किए गए ऑब्जेक्ट्स के पूरे बेड़े के अनाम डीनामाइज़ेशन की अनुमति देती है

CVSSv3.1 वेक्टर: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N (7.5 High)

CWE: CWE-306: Missing Authentication for Critical Function

प्रभावित घटक: RestApi endpoint: /restapi/objects/obj-groups

विक्रेता: ООО НПО Ритм

प्रभावित उत्पाद

  • GEOritm संस्करण: <= 2.45.1

पुनरुत्पादन के चरण:

  1. भेद्य इंस्टेंस पर .sh exploit चलाएँ: ./ritm_park_enum.sh --tagret $HOST:PORT साथ ही --help विकल्प भी उपलब्ध है
  2. आनंद लें!
PoC

खोजकर्ता

  • Danil Belov

संदर्भ

  • https://nvd.nist.gov/vuln/detail/cve-2026-100903
  • https://bdu.fstec.ru/vul/2026-11235
टूल डाउनलोड करें