Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-105221-gist-tls — CVE-2026-105221 - gist RubyGem - उच्च - MITM - GitHub OAuth टोकन चोरी | Kitploit
उपकरण/GitHubGitHub/abraxas/cve-2026-105221-gist-tls
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणनेटवर्क सुरक्षाक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगलैब और अभ्यास
GitHubabraxas/cve-2026-105221-gist-tls

cve-2026-105221-gist-tls

CVE-2026-105221 - gist RubyGem - उच्च - MITM - GitHub OAuth टोकन चोरी

रिपॉजिटरी देखें
119घं 39मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Abraxas Labs - cve-2026-105221-gist-tls

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  [email protected]  ·  cve-2026-105221-gist-tls

cve-2026-105221-gist-tls

gist RubyGem < 6.1.0 - defunkt

http_connection OpenSSL::SSL::VERIFY_NONE सेट करता है। GitHub से HTTPS अभी भी एन्क्रिप्टेड रहता है, लेकिन कोई भी सर्टिफिकेट स्वीकार कर लिया जाता है। पथ पर मौजूद कोई सहकर्मी CLI द्वारा भेजे जाने वाले OAuth टोकन को पढ़ सकता है, फिर पीड़ित के gists को पढ़ और बदल सकता है।

IDCVE-2026-105221
CWECWE-295
CVSSHigh: 7.4 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N (VulnCheck 4.0: 9.1)
Productgist
Affected4.0.0 through 6.0.0. Lab pin 6.0.0. Fixed in 6.1.0 (07ccc1a).
Authgist CLI का on-path MITM
LicenseGNU Affero GPL v3.0
Labकेवल 127.0.0.1

हमलावर क्या कर सकता है

हमलावर पथ पर बैठता है और GitHub टोकन ले लेता है।

  • कोई भी TLS सर्टिफिकेट प्रस्तुत करें। gist 6.0.0 पीयर की जाँच नहीं करता। CN=mitm.invalid वाला स्व-हस्ताक्षरित सर्टिफिकेट पर्याप्त है।
  • Authorization: token ... पढ़ें। लॉगिन (gist --login) और gist अपलोड/सूची/हटाना सभी http_connection से गुजरते हैं। ~/.gist में मौजूद टोकन उसी सॉकेट पर सवार होता है।
  • पीड़ित के gists पढ़ें और संपादित करें। वह टोकन gist स्कोप वाला GitHub OAuth क्रेडेंशियल है। निजी gists, अपडेट, डिलीट।
  • उड़ान में लॉगिन पकड़ें। डिवाइस-फ्लो और यूज़रनेम/पासवर्ड लॉगिन उसी असत्यापित TLS के जरिए GitHub तक पहुँचते हैं।

उन्हें नेटवर्क स्थिति चाहिए: शत्रुतापूर्ण Wi-Fi, एक प्रॉक्सी, बीच में एक बॉक्स। यह सर्वर के विरुद्ध अनधिकृत रिमोट RCE नहीं है।

6.1.0 VERIFY_PEER सेट करता है। वही नकली सर्टिफिकेट certificate verify failed (self-signed certificate) के साथ मर जाता है और टोकन कभी क्लाइंट से बाहर नहीं जाता।

मैंने इसे कैसे खोजा

VulnCheck ने CVE-2026-105221 प्रकाशित किया। Siyang Wu ने इसकी रिपोर्ट की। Issue 373 सार्वजनिक टिकट है। PR 374 ने वेरिफाई मोड बदल दिया। मैंने सार्वजनिक CVE को लैब में तैयार किया। कोई सार्वजनिक PoC नहीं था।

lib/gist.rb 6.0.0 पर http_connection:

if uri.scheme == "https"
  connection.use_ssl = true
  connection.verify_mode = OpenSSL::SSL::VERIFY_NONE
end

6.1.0 VERIFY_PEER है।

लूपबैक लैब एक नकली GitHub Enterprise HTTPS स्टब है जिसमें स्व-हस्ताक्षरित सर्टिफिकेट है। GITHUB_URL=https://127.0.0.1:8443 gist को GHE मोड (POST /api/v3/gists) में डालता है। एक लैब टोकन CVE-2026-105221-WITNESS मेल खाती ~/.gist.* फ़ाइल में बैठता है। gist 6.0.0 TLS पूरा करता है, स्टब Authorization: token CVE-2026-105221-WITNESS कैप्चर करता है और witness लिखता है। उसी स्टब के विरुद्ध gist 6.1.0 TLS में विफल होता है। 6.1.0 पर कैप्चर काउंट शून्य रहता है। api.github.com से कोई बात नहीं करता।

SUCCESS CVE-2026-105221 vuln-tls=ok token-captured=1 patched-tls=fail witness-written=yes CVE-2026-105221-WITNESS

गलत मोड़ पहले से दर्ज: कोई नहीं। पहला run.sh ने SUCCESS प्रिंट किया। एक रिवर्स शेल। नाटक। ओरेकल 6.0.0 पर कैप्चर किया गया लैब टोकन है और 6.1.0 पर स्व-हस्ताक्षरित TLS त्रुटि है।

लैब

cd lab
./run.sh

लक्ष्य केवल https://127.0.0.1:18210 (कंटेनर 8443)। run.sh RubyGems से gist 6.0.0 और 6.1.0 इंस्टॉल करता है, कंटेनर के अंदर स्टब सर्व करता है, फिर स्टैक को ध्वस्त कर देता है। स्व-हस्ताक्षरित सर्टिफिकेट। कोई असली GitHub नहीं।

समाधान

gist gem को 6.1.0 या बाद के संस्करण में अपग्रेड करें।

संदर्भ

  • CVE-2026-105221
  • NVD
  • defunkt/gist टैग v6.0.0 / v6.1.0
  • Issue 373
  • PR 374 / 07ccc1a
  • lib/gist.rb v6.0.0 L466-L468
  • CWE-295

लाइसेंस

GNU Affero GPL v3.0

टूल डाउनलोड करें