Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-52782 — CVE-2026-52782 के लिए रिप्रोडक्शन पैक और PoC स्क्रिप्ट, जो OpenProject प्रोजेक्ट स्टोरेज सेटिंग्स में एक प्रमाणित IDOR है जो Nextcloud/OneDrive फ़ोल्डर ACLs को हाईजैक करता है। | Kitploit
उपकरण/GitHubGitHub/abraxas/cve-2026-52782
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनासुरक्षा वर्चुअलाइजेशनवेब सुरक्षापेनिट्रेशन टेस्टिंगलैब और अभ्यास
GitHubabraxas/cve-2026-52782

CVE-2026-52782

CVE-2026-52782 के लिए रिप्रोडक्शन पैक और PoC स्क्रिप्ट, जो OpenProject प्रोजेक्ट स्टोरेज सेटिंग्स में एक प्रमाणित IDOR है जो Nextcloud/OneDrive फ़ोल्डर ACLs को हाईजैक करता है।

12 दिन पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Abraxas Labs — CVE-2026-52782

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-52782

CVE-2026-52782

OpenProject 17.3.2 — OpenProject GmbH

OpenProject ओपन-सोर्स, वेब-आधारित प्रोजेक्ट प्रबंधन सॉफ़्टवेयर है। 17.3.3 और 17.4.1 से पहले, प्रोजेक्ट स्टोरेज सेटिंग्स के माध्यम से एक IDOR एक प्रोजेक्ट-एडमिन को किसी अन्य प्रोजेक्ट के प्रबंधित Nextcloud या OneDrive फ़ोल्डर को हाईजैक करने की अनुमति देता है।

CVECVE-2026-52782 · CVE.org
CWECWE-639
CVSSCritical: 9.9 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
ProductOpenProject
Affectedसभी संस्करण 17.3.2 तक (समावेशी)
Patched17.3.3 / 17.4.1 और बाद के संस्करण
Authप्रमाणित (स्रोत मैप देखें)
LicenseGNU Affero GPL v3.0
Labकेवल 127.0.0.1 · विक्रेता/क्लाइंट डिस्क्लोज़र पैक, स्कैनर नहीं

एडवाइज़री (स्रोत मैप से)

Storages::ProjectStorages::BaseContract मैनुअल मोड के लिए project_folder_id की उपस्थिति को मान्य करता है, लेकिन यह कभी नहीं कि यह इस प्रोजेक्ट से संबंधित है। 17.3.3 / 17.4.1 में ठीक किया गया।


प्रवेश

  • Method: PATCH
  • Path: /projects/{identifier}/settings/project_storages/{id}
  • Router: प्रमाणित प्रोजेक्ट-एडमिन सेटिंग्स। UpdateContract फ़ोल्डर आईडी स्वामित्व की जाँच नहीं करता। अगला प्रबंधित-फ़ोल्डर सिंक Nextcloud/OneDrive ACL को फिर से लिख देगा।
  • Notes: प्रमाणित CVE-2026-52782 CWE-639 OpenProject 17.3.2. साक्षी: PATCH के बाद हमलावर ProjectStorage पर GHSA52782-WITNESS। eval नहीं। रिवर्स शेल नहीं।

कॉल चेन

  • Login as project-admin of project A
  • PATCH /projects/A/settings/project_storages/A_ps_id with victim project_folder_id
  • Storages::ProjectStorages::UpdateService writes the id
  • GET /api/v3/project_storages/A_ps_id shows GHSA52782-WITNESS

लैब पूर्वापेक्षाएँ

  • OpenProject < 17.3.3 या 17.4.0
  • एक प्रोजेक्ट का प्रोजेक्ट-एडमिन
  • उसी स्टोरेज पर दूसरे प्रोजेक्ट का ProjectStorage फ़ोल्डर आईडी

साक्षी

हमलावर ProjectStorage के लिए API या edit HTML में GHSA52782-WITNESS शामिल है

सफलता नहीं

  • eval/base64/system payload
  • रिवर्स शेल
  • पैच किया गया 17.3.3

पैच / उपचार

पहले यह करें: OpenProject को 17.3.3 / 17.4.1 या नए संस्करण में अपडेट करें।

अपग्रेड के बाद सत्यापित करें

  • पैच किए गए बिल्ड के विरुद्ध CVE-2026-52782-Abraxas-Labs.py को फिर से चलाएँ: मैप किया गया साक्षी नहीं दिखना चाहिए।
  • तैनात ट्री में विक्रेता एडवाइज़री / चेंजसेट की पुष्टि करें (संदर्भ देखें)।
  • WAF सिग्नेचर एक विलंब है, पैच नहीं।

यदि आप तुरंत अपडेट नहीं कर सकते

  • प्रभावित घटक को अक्षम या अलग करें।
  • उत्पादन पर साक्षी स्थिति की खोज करें (नए विशेषाधिकार प्राप्त उपयोगकर्ता, अप्रत्याशित फ़ाइलें, इंजेक्ट की गई पंक्तियाँ — जो भी इस CVE का मैप नाम देता है)।

प्रजनन (अधिकृत लैब)

लक्ष्य केवल http://127.0.0.1:8088 (या जो लूपबैक आपने बाइंड किया है)। इस स्क्रिप्ट को इंटरनेट पर न इंगित करें।

root@kitploit:~
python3 CVE-2026-52782-Abraxas-Labs.py

सफलता प्रतिक्रिया बॉडी में ऊपर दिया गया साक्षी है। सामान्य 200 HTML यह नहीं है।


लैब इमेज

प्रजनन के लिए उपयोग किया गया लूपबैक स्टैक। आधिकारिक इमेज, जब तक इस फ़ोल्डर में कोई Dockerfile स्रोत से बिल्ड न करे।

  • lab/docker-compose.yml
  • lab/Dockerfile
  • lab/run.sh
  • lab/seed.rb
root@kitploit:~
cd lab
docker compose up --force-recreate

यदि YAML किसी स्थानीय निर्देशिका को माउंट करता है (संस्करण तालिका से प्लगइन ज़िप / स्रोत टैग) तो कमजोर उत्पाद ट्री को Compose के बगल में बाइंड करें। 127.0.0.1 के अलावा कुछ भी प्रकाशित न करें।


संदर्भ

  • CVE-2026-52782 · NVD

  • CVE-2026-52782 · CVE.org

  • github.com/opf/openproject/security/advisories/GHSA-3vpx-94qx-xpw6

  • www.cve.org/CVERecord?id=CVE-2026-52782

  • Abraxas Labs: abraxaslabs.tech · github.com/abraxas · @abraxas_null


रिकॉर्ड (संरचित)

root@kitploit:~
# CVE-2026-52782

CWE: CWE-639
CVSS: Critical 9.9 (GHSA CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

## Description

A project-admin can PATCH another project's managed Nextcloud/OneDrive folder id onto their own Storages::ProjectStorage. The next managed-folder sync overwrites that folder's ACL with the attacker project's members.

## Product

OpenProject 17.3.2 (fixed in 17.3.3 and 17.4.1). Lab oracle is a witness folder id, not a shell.

लाइसेंस

यह डिस्क्लोज़र पैक GNU Affero General Public License v3.0 के अंतर्गत लाइसेंस प्राप्त है। LICENSE देखें।


अस्वीकरण

यह पैक विक्रेता, साइट स्वामी, और लाइसेंस प्राप्त लैब के लिए है। स्क्रिप्ट 127.0.0.1 से बात करती है। इसका उपयोग उन सिस्टमों के विरुद्ध करना जो आपके स्वामित्व में नहीं हैं, Abraxas Labs द्वारा अधिकृत नहीं है। कोई वारंटी नहीं।

abraxaslabs.tech · github.com/abraxas · @abraxas_null

टूल डाउनलोड करें