Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23842-Denial-of-Service-via-Database-Connection-Pool-Exhaustion-version-1.2.10 — CVE-2026-23842 — ChatterBot ≤ 1.2.10 में समवर्ती get_response() कॉल्स में SQLAlchemy कनेक्शन पूल समाप्ति के कारण उत्पन्न उच्च गंभीरता वाली Denial-of-Service भेद्यता। | Kitploit
उपकरण/GitHubGitHub/adityabhatt3010/cve-2026-23842-denial-of-service-via-database-connection-pool-exhaustion-version-1.2.10
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षा
GitHubadityabhatt3010/cve-2026-23842-denial-of-service-via-database-connection-pool-exhaustion-version-1.2.10

CVE-2026-23842-Denial-of-Service-via-Database-Connection-Pool-Exhaustion-version-1.2.10

CVE-2026-23842 — ChatterBot ≤ 1.2.10 में समवर्ती get_response() कॉल्स में SQLAlchemy कनेक्शन पूल समाप्ति के कारण उत्पन्न उच्च गंभीरता वाली Denial-of-Service भेद्यता।

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23842

≤ 1.2.10 में डेटाबेस कनेक्शन पूल समाप्ति के माध्यम से सेवा से वंचित (Denial of Service)

📌 अवलोकन

यह रिपॉजिटरी ChatterBot में CVE-2026-23842, एक उच्च गंभीरता वाली सेवा-से-वंचित (Denial-of-Service) भेद्यता की मेरी खोज और जिम्मेदार प्रकटीकरण का दस्तावेजीकरण करती है।

  • GitHub सलाह: GHSA-v4w8-49pv-mf72
  • CVE ID: CVE-2026-23842
  • CWE: CWE-400 (अनियंत्रित संसाधन खपत)
  • गंभीरता: उच्च (7.5 / 10)
  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

a-hyper-detailed-cinematic-cyberpunk-ill_1YpmQcKtTGuYYByf5li18A_s2g_3oZVSIyO44oyprigwQ_cover_sd


🚨 भेद्यता सारांश

ChatterBot संस्करण ≤ 1.2.10 अनुचित डेटाबेस सत्र और कनेक्शन पूल प्रबंधन के कारण होने वाली सेवा-से-वंचित स्थिति के प्रति संवेदनशील हैं।

इसके समवर्ती आह्वान:

root@kitploit:~
get_response()

अंतर्निहित SQLAlchemy को समाप्त कर सकते हैं, जिसके परिणामस्वरूप:

QueuePool
  • एप्लिकेशन हैंग
  • sqlalchemy.exc.TimeoutError
  • लगातार सेवा अनुपलब्धता
  • पुनर्प्राप्ति के लिए मैन्युअल पुनरारंभ आवश्यक

🎯 प्रभावित संस्करण

root@kitploit:~
<= 1.2.10

✅ पैच किया गया संस्करण

root@kitploit:~
>= 1.2.11

🧠 तकनीकी मूल कारण

ChatterBot डेटाबेस इंटरैक्शन के लिए SQLAlchemy पर निर्भर करता है और डिफ़ॉल्ट कनेक्शन पूल कॉन्फ़िगरेशन का उपयोग करता है।

हालाँकि:

  • कोई समवर्तीता थ्रॉटलिंग नहीं
  • कोई अनुरोध दर सीमा नहीं
  • कोई स्पष्ट सत्र जीवनचक्र प्रवर्तन नहीं
  • डिफ़ॉल्ट QueuePool सीमाएँ

जब कई थ्रेड एक साथ get_response() को आह्वान करते हैं:

  1. कनेक्शन पूल से तेजी से चेक आउट किए जाते हैं
  2. कनेक्शन पर्याप्त तेजी से जारी नहीं किए जाते
  3. पूल क्षमता तक पहुँच जाता है
  4. अतिरिक्त अनुरोध ब्लॉक हो जाते हैं
  5. SQLAlchemy TimeoutError उठाता है

इसके परिणामस्वरूप सेवा-व्यापी उपलब्धता से वंचित हो जाती है।


🔬 प्रमाण-अवधारणा (PoC)

PoC स्क्रिप्ट

root@kitploit:~
from chatterbot import ChatBot
import threading

bot = ChatBot("dos-test")

def attack():
    bot.get_response("hello")

threads = []

for _ in range(30):
    t = threading.Thread(target=attack)
    t.start()
    threads.append(t)

for t in threads:
    t.join()

🎥 PoC वीडियो प्रदर्शन

निम्नलिखित वीडियो प्रदर्शित करता है:

  • समवर्ती थ्रेड निष्पादन
  • SQLAlchemy QueuePool समाप्ति
  • TimeoutError अपवाद
  • एप्लिकेशन अनुत्तरदायिता

🔗 PoC वीडियो: https://github.com/user-attachments/assets/4ee845c4-b847-4854-84ec-4b2fb2f7090f


🌐 हमले की सतह

यदि इस प्रकार तैनात किया गया है:

  • सार्वजनिक चैटबॉट API
  • SaaS चैटबॉट सेवा
  • वेब-एकीकृत सहायक

एक हमलावर प्रमाणीकरण के बिना दूरस्थ रूप से स्थिति को ट्रिगर कर सकता है।


📊 CVSS v3.1 विवरण

मीट्रिकमान
हमला वेक्टरनेटवर्क
हमला जटिलताकम
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
गोपनीयताकोई नहीं
अखंडताकोई नहीं
उपलब्धताउच्च

📅 जिम्मेदार प्रकटीकरण समयरेखा

तिथिघटना
जनवरी 9भेद्यता की सूचना दी गई
जनवरी 13अनुरक्षक ने समस्या दोहराई
जनवरी 17सलाह प्रकाशित की गई
जनवरी 19CVE-2026-23842 सौंपा गया
जनवरी 21सार्वजनिक रिलीज़

🏆 श्रेय

द्वारा खोजा गया और जिम्मेदारी से प्रकट किया गया:

आदित्य भट्ट VAPT विशेषज्ञ CVE-2026-23842 रिपोर्टर


🔐 जिम्मेदार प्रकटीकरण वक्तव्य

यह भेद्यता सार्वजनिक रिलीज़ से पहले अनुरक्षक को जिम्मेदारी से प्रकट की गई थी। पैच उपलब्ध होने से पहले कोई शोषण सार्वजनिक रूप से साझा नहीं किया गया था।


टूल डाउनलोड करें