Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/alimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc
भेद्यता विश्लेषणशोषणवेब सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubalimezar/cve-2026-27199-werkzeug-safe-join-bypass-poc

CVE-2026-27199-werkzeug-safe-join-bypass-PoC

CVE-2026-27199 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Werkzeug safe_join() Windows डिवाइस-नाम बायपास है, जो पाथ ट्रैवर्सल और साइलेंट डेटा डिस्कार्ड को प्रदर्शित करता है।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-27199 PoC: Werkzeug safe_join() विंडोज़ डिवाइस-नाम बाईपास

स्थिति: सार्वजनिक रूप से खुलासा किया गया। werkzeug 3.1.6 में ठीक किया गया।
गंभीरता: मध्यम
रिपोर्टकर्ता: @alimezar
परामर्श: GHSA-29vq-49wr-vm6x


प्रभावित संस्करण

पैकेजप्रभावितपैच किया गया
werkzeug< 3.1.63.1.6

प्रमाण-अवधारणा (Proof of Concept)

आवश्यकताएँ: विंडोज़, Python 3.8+, werkzeug < 3.1.6

root@kitploit:~
pip install "werkzeug==3.1.5"
python poc_CVE-2026-27199.py

अपेक्षित आउटपुट (कमजोर संस्करण)

root@kitploit:~
============================================================
CVE-2026-27199 — Werkzeug safe_join() PoC
============================================================
[*] Werkzeug संस्करण : 3.1.5
[*] os.name          : nt

[+] safe_join(base, 'NUL')        -> None  (सही ढंग से अवरुद्ध)
[!] safe_join(base, 'subdir/NUL') -> C:\...\subdir\NUL  (बाईपास!)

[*] लौटाए गए पथ पर लिखने का प्रयास किया जा रहा है ...
[!] open(nested NUL) लिखें: सफल — डेटा डिवाइस द्वारा चुपचाप त्याग दिया गया

[!] कमजोर: इस इंस्टॉलेशन पर CVE-2026-27199 की पुष्टि हुई।
    उपचार के लिए werkzeug >= 3.1.6 में अपग्रेड करें।

अपेक्षित आउटपुट (पैच किया गया संस्करण)

root@kitploit:~
[+] safe_join(base, 'subdir/NUL') -> None  (सही ढंग से अवरुद्ध)
[+] कमजोर नहीं: नेस्टेड डिवाइस नाम अवरुद्ध कर दिया गया था।

संदर्भ

  • GHSA-29vq-49wr-vm6x — यह परामर्श
  • GHSA-hgf8-39gv-g3f2 — पिछला संबंधित परामर्श
  • GHSA-87hc-h4r5-73f7 — पिछला संबंधित परामर्श
  • Werkzeug चेंजलॉग

यह PoC जिम्मेदार खुलासे और सार्वजनिक पैच उपलब्धता के बाद शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रकाशित किया गया है।

टूल डाउनलोड करें