Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-53625-GLPI-PoC — authtype हेरफेर के माध्यम से GLPI विशेषाधिकार वृद्धि PoC - CVE-2026-53625। GLPI भेद्यता के लिए नैतिक PoC जो एक Technician को REST API authtype हेरफेर के माध्यम से किसी भी Super-Admin खाते का पूर्ण नियंत्रण लेने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/7h30th3r0n3/cve-2026-53625-glpi-poc
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणपोस्ट-शोषणपेनिट्रेशन टेस्टिंग
GitHub7h30th3r0n3/cve-2026-53625-glpi-poc

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-53625-GLPI-PoC

authtype हेरफेर के माध्यम से GLPI विशेषाधिकार वृद्धि PoC - CVE-2026-53625। GLPI भेद्यता के लिए नैतिक PoC जो एक Technician को REST API authtype हेरफेर के माध्यम से किसी भी Super-Admin खाते का पूर्ण नियंत्रण लेने की अनुमति देता है।

रिपॉजिटरी देखें
19 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-53625 - authtype हेरफेर के माध्यम से GLPI विशेषाधिकार वृद्धि PoC

GLPI लोगो


📌 अवलोकन

यह रिपॉजिटरी CVE-2026-53625 के लिए एक नैतिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) प्रदान करता है, जो GLPI में उच्च गंभीरता वाली विशेषाधिकार वृद्धि भेद्यता है जो 0.70 से 11.0.7 तक के सभी संस्करणों को प्रभावित करती है।

एक निम्न-विशेषाधिकार वाला उपयोगकर्ता (तकनीशियन) REST API के माध्यम से authtype फ़ील्ड में हेरफेर करके Super-Admin सहित किसी भी खाते का पूर्ण नियंत्रण ले सकता है। यह हमला तीन कमजोरियों को जोड़कर स्थायी बैकडोर निर्माण के साथ पूर्ण खाता अधिग्रहण प्राप्त करता है।

आधिकारिक परामर्श: GHSA-94rp-v9f2-5rj7


📝 भेद्यता सारांश

जब कोई उपयोगकर्ता REST API के माध्यम से किसी अन्य उपयोगकर्ता के रिकॉर्ड को अपडेट करता है तो GLPI विशेषाधिकार स्तरों की जाँच नहीं करता है। authtype फ़ील्ड सुरक्षित नहीं है, और इसे EXTERNAL में बदलने से GLPI स्वचालित रूप से पीड़ित के पासवर्ड को रिक्त कर देता है। एक जालसाज़ी करने योग्य SSO हेडर (Remote-User) के साथ मिलकर, यह पूर्ण खाता अधिग्रहण की अनुमति देता है।

  • CVE ID: CVE-2026-53625
  • प्रभावित सॉफ़्टवेयर: GLPI
  • प्रभावित संस्करण: 0.70 – 11.0.7
  • इसमें ठीक किया गया: 10.0.26, 11.0.8
  • गंभीरता: उच्च — CVSS 7.5 (v4)
  • प्रमाणीकरण: आवश्यक (तकनीशियन प्रोफ़ाइल पर्याप्त है)
  • प्रभाव: पूर्ण खाता अधिग्रहण, स्थायी बैकडोर, एडमिन लॉकआउट (DoS)
  • हमला वेक्टर: REST API + जालसाज़ी करने योग्य SSO हेडर

यह कैसे काम करता है

  1. REST API के माध्यम से तकनीशियन के रूप में प्रमाणित करें (POST /apirest.php/initSession)
  2. उपयोगकर्ताओं को सूचीबद्ध करें और Super-Admin लक्ष्यों की पहचान करें (GET /apirest.php/User)
  3. PUT /apirest.php/User/{id} के माध्यम से पीड़ित के authtype को EXTERNAL (4) में बदलें — GLPI पासवर्ड को स्वचालित रूप से रिक्त कर देता है (User.php:1277)
  4. पीड़ित के रूप में सत्र प्राप्त करने के लिए Remote-User: {victim} HTTP हेडर जाली बनाएं — किसी पासवर्ड की आवश्यकता नहीं
  5. Super-Admin प्रोफ़ाइल पर स्विच करें और एक स्थायी बैकडोर खाता बनाएं

SSO कॉन्फ़िगर न होने पर: हमला फिर भी DoS के रूप में काम करता है — पीड़ित का पासवर्ड रिक्त कर दिया जाता है और वे लॉक आउट हो जाते हैं। इस प्रभाव के लिए किसी SSO की आवश्यकता नहीं है।


📚 संदर्भ और श्रेय

  • परामर्श: GHSA-94rp-v9f2-5rj7
  • CVE: CVE-2026-53625
  • खोजकर्ता: 7h30th3r0n3 (परामर्श में श्रेय दिया गया)

⚠️ कानूनी नोटिस

यह PoC केवल शैक्षिक और अधिकृत परीक्षण के लिए है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जहाँ आपके पास स्पष्ट अनुमति है। लेखक और योगदानकर्ता दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।


📦 स्थापना

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/7h30th3r0n3/CVE-2026-53625-GLPI-PoC.git
cd CVE-2026-53625-GLPI-PoC

निर्भरताएँ: bash, curl, python3, openssl

🖥️ उपयोग (CLI)

PoC दो हमले मोड का समर्थन करता है:

root@kitploit:~
# Full takeover chain (default) — requires SSO with forgeable header:
./poc_authtype_takeover.sh --auto http://glpi.local tech P@ss

# DoS only — lock out admin, no SSO needed:
./poc_authtype_takeover.sh --lockdown --auto http://glpi.local tech P@ss

# Safe mode — prove chain on sacrificial user, zero impact on real accounts:
./poc_authtype_takeover.sh --safe --verbose http://glpi.local tech P@ss

# Full takeover + restore victim afterward:
./poc_authtype_takeover.sh --backdoor --restore --restore-pass 'NewPass!' --auto http://glpi.local tech P@ss

सभी विकल्पों के लिए ./poc_authtype_takeover.sh --help चलाएँ।


✍️ लेखक

भेद्यता की खोज की गई और PoC 7h30th3r0n3 द्वारा विकसित किया गया।

टूल डाउनलोड करें