Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/abraxas/cve-2026-22599
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणसुरक्षा वर्चुअलाइजेशनवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षालैब और अभ्यास
GitHubabraxas/cve-2026-22599

CVE-2026-22599

Strapi के Content-Type Builder write API में Knex raw defaultTo के माध्यम से एक authenticated SQL injection, CVE-2026-22599 के लिए Python PoC और Docker lab।

131 दिन पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Abraxas Labs - CVE-2026-22599

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  [email protected]  ·  CVE-2026-22599

CVE-2026-22599

Strapi 5.33.1 - Strapi

मैं @abraxas_null हूँ। Loopback लैब। क्लाइंट CVE-2026-22599-Abraxas-Labs.py है।

Content-Type Builder write API डेटाबेस-क्वेरी इंजेक्शन। Yup मान्य करता है लेकिन अज्ञात column.defaultTo को हटाता नहीं। Schema builder [value, { isRaw: true }] को Knex defaultTo(raw()) में मर्ज करता है। 5.33.2 / 4.26.1 में प्रोडक्शन में CTB write APIs को छिपाकर ठीक किया गया।

CVECVE-2026-22599 · CVE.org
CWECWE-89
CVSSCritical: 9.3 CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
ProductStrapi
Affectedसभी वर्शन 5.33.1 तक (सम्मिलित)
Patched5.33.2 / 4.26.1 और बाद के
Authauthenticated
LicenseGNU Affero GPL v3.0
Labकेवल 127.0.0.1

हमलावर क्या कर सकता है

Authenticated administrator JWT। POST /content-type-builder/content-types एक raw DEFAULT expression के साथ। उस टाइप पर अगला insert हमलावर के SQL का उपयोग करता है। लैब oracle एक नई labitem पंक्ति पर GHSA22599-WITNESS है, शेल नहीं।


मैंने इसे कैसे खोजा

मैंने createColumn को मैप किया जो attribute.column को defaultTo पर फैलाता है, फिर isRaw जो knex raw() को बिना सैनिटाइज़ किए कॉल करता है। Strapi 5.33.1 खड़ा किया, admin रजिस्टर किया, content type पोस्ट किया, एक पंक्ति insert की।

लैब में पहले से मौजूद fail-controls: eval/base64/system witness नहीं है; reverse shell witness नहीं है; 5.33.2 को raw tuple का पालन नहीं करना चाहिए।


लैब

पोर्ट 18098। Strapi 5.33.1। Administrator JWT। CTB write API पहुँच योग्य (pre-patch: प्रोडक्शन में भी)। ./run.sh।

  • lab/Dockerfile
  • lab/docker-compose.yml
  • lab/run.sh

लक्ष्य केवल 127.0.0.1:18098 (या जो loopback आपने बाइंड किया है)।

cd lab
docker compose up --force-recreate
python3 ../CVE-2026-22599-Abraxas-Labs.py

Witness: content-manager entry JSON में GHSA22599-WITNESS शामिल है।

बिना कुछ सीखे हारने के तरीके:

  • eval / base64 / system payload
  • reverse shell
  • patched 5.33.2

फिक्स

Strapi को 5.33.2 / 4.26.1 या नए वर्शन में अपडेट करें। patched build के विरुद्ध CVE-2026-22599-Abraxas-Labs.py को फिर से चलाएँ: raw DEFAULT लैंड नहीं होना चाहिए।


संदर्भ

  • CVE-2026-22599 · NVD

  • CVE-2026-22599 · CVE.org

  • github.com/strapi/strapi/security/advisories/GHSA-3xcq-8mjw-h6mx

  • strapi.io/blog/security-disclosure-of-vulnerabilities-cve-2025-64526-cve-2026-22599-cve-2026-22706-cve-2026-22707-and-cve-2026-27886

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


लाइसेंस

GNU Affero GPL v3.0। देखें LICENSE।


क्लाइंट loopback से बात करता है। जिन सिस्टम्स के आप मालिक नहीं हैं उनके विरुद्ध इसका उपयोग Abraxas Labs द्वारा अधिकृत नहीं है। कोई वारंटी नहीं।

abraxaslabs.tech · github.com/abraxas · @abraxas_null

टूल डाउनलोड करें