Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-51788 — CVE-2026-51788 के लिए विस्तृत सलाह, cleverange_auth v0.1.10 में DoS भेद्यता पर, तकनीकी विश्लेषण, CVSS स्कोरिंग और डेवलपर्स के लिए शमन मार्गदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/aykhan32/cve-2026-51788
भेद्यता विश्लेषणवेब सुरक्षाप्रमाणीकरणपेपर और शोधलर्निंग और शिक्षाईमेल सुरक्षा
GitHubaykhan32/cve-2026-51788

CVE-2026-51788

CVE-2026-51788 के लिए विस्तृत सलाह, cleverange_auth v0.1.10 में DoS भेद्यता पर, तकनीकी विश्लेषण, CVSS स्कोरिंग और डेवलपर्स के लिए शमन मार्गदर्शन के साथ।

रिपॉजिटरी देखें
52 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सुरक्षा सलाहकार: CVE-2026-51788

cleverange_auth v0.1.10 में सेवा से वंचित करने (DoS) की कमज़ोरी

CVE ID: CVE-2026-51788 स्थिति: आवंटित खोज की तिथि: 2026-04-27 शोधकर्ता: Aykhan Isgandarli गंभीरता: उच्च (CVSS v3.1: 7.5) CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H प्रभावित उत्पाद: cleverange_auth प्रभावित संस्करण: v0.1.10 CWE: CWE-400 (अनियंत्रित संसाधन खपत), CWE-770 (सीमा के बिना संसाधन आवंटन)


सारांश

cleverange_auth संस्करण 0.1.10 में सेवा से वंचित करने (DoS) की एक कमज़ोरी मौजूद है। यह कमज़ोरी हर बार जब कोई नया User ऑब्जेक्ट बनाया जाता है, तो सत्यापन रिकॉर्ड के स्वचालित निर्माण और तत्काल ईमेल वितरण के कारण होती है।

यदि इस पैकेज का उपयोग करने वाला कोई एप्लिकेशन रेट लिमिटिंग या CAPTCHA जैसे उचित दुरुपयोग सुरक्षा उपायों के बिना एक सार्वजनिक रूप से सुलभ पंजीकरण एंडपॉइंट उजागर करता है, तो एक अप्रमाणित दूरस्थ हमलावर बार-बार नए खाते बना सकता है और अत्यधिक ईमेल निर्माण और डेटाबेस राइट्स को ट्रिगर कर सकता है, जिसके परिणामस्वरूप संसाधन की कमी होती है।


प्रभावित घटक

फ़ाइल

root@kitploit:~
accounts/models.py

फ़ंक्शन

root@kitploit:~
@receiver(post_save, sender=User)
def create_verification(...)

तकनीकी विवरण

जब कोई नया User ऑब्जेक्ट बनाया जाता है, तो create_verification पोस्ट-सेव सिग्नल स्वचालित रूप से निम्नलिखित कार्य करता है:

  1. एक नया Verification ऑब्जेक्ट बनाता है।
  2. 12 अंकों का account_code उत्पन्न करता है।
  3. 6 अंकों का verify_code उत्पन्न करता है।
  4. दोनों कोड को डेटाबेस में संग्रहीत करता है।
  5. ईमेल टेम्पलेट रेंडर करता है।
  6. Django के ईमेल बैकएंड का उपयोग करके एक सत्यापन ईमेल समकालिक रूप से भेजता है।

प्रासंगिक कोड पथ है:

root@kitploit:~
@receiver(post_save, sender=User)
def create_verification(sender, instance, created, **kwargs):
    if created:
        current_user = Verification.objects.create(user=instance)

        ac_code = ''.join([str(random.randint(0, 999)).zfill(3) for _ in range(4)])
        current_user.account_code = ac_code

        code_num = ''.join([str(random.randint(0, 999)).zfill(3) for _ in range(2)])
        current_user.verify_code = code_num

        email.send(fail_silently=False)

चूंकि सिग्नल प्रत्येक नवनिर्मित उपयोगकर्ता के लिए स्वचालित रूप से ये कार्य करता है, ऐसे एप्लिकेशन जो अनुरोध थ्रॉटलिंग या अन्य स्वचालन-विरोधी नियंत्रण लागू नहीं करते हैं, हमलावरों को बार-बार महंगे संचालन को ट्रिगर करने की अनुमति दे सकते हैं।


प्रभाव

एक अप्रमाणित हमलावर पंजीकरण अनुरोधों को बार-बार सबमिट करके निम्नलिखित को ट्रिगर कर सकता है:

  • अत्यधिक SMTP ईमेल निर्माण (ईमेल बाढ़)
  • बड़ी संख्या में User और Verification रिकॉर्ड
  • बढ़ी हुई CPU और डेटाबेस उपयोग
  • बढ़ी हुई भंडारण खपत
  • बढ़ी हुई ईमेल सेवा लागत
  • एप्लिकेशन प्रतिक्रिया में गिरावट
  • लगातार हमलों के दौरान वैध उपयोगकर्ताओं के लिए सेवा से वंचित होना

प्रभाव इस बात पर निर्भर करता है कि पैकेज का उपयोग करने वाला एप्लिकेशन अपनी पंजीकरण कार्यक्षमता को कैसे उजागर करता है और एप्लिकेशन द्वारा कौन से दुरुपयोग सुरक्षा उपाय लागू किए जाते हैं।


हमले की आवश्यकताएँ

गुणमान
हमला वेक्टरनेटवर्क
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रमाणीकरणआवश्यक नहीं
हमले की जटिलतानिम्न

मूल कारण

जब भी कोई नया User इंस्टेंस बनाया जाता है, पैकेज स्वचालित रूप से संसाधन-गहन कार्य करता है, जिनमें शामिल हैं:

  • डेटाबेस ऑब्जेक्ट निर्माण;
  • सत्यापन कोड निर्माण;
  • टेम्पलेट रेंडरिंग;
  • समकालिक SMTP ईमेल ट्रांसमिशन।

जब ये संचालन बिना रेट लिमिटिंग या अन्य दुरुपयोग सुरक्षा उपायों के एक अप्रमाणित पंजीकरण वर्कफ़्लो के माध्यम से उजागर होते हैं, तो एक हमलावर उन्हें बार-बार ट्रिगर कर सकता है, जिससे अनियंत्रित संसाधन खपत होती है।


शमन

इस पैकेज का उपयोग करने वाले एप्लिकेशन को दुरुपयोग सुरक्षा की कई परतें लागू करनी चाहिए, जिनमें शामिल हैं:

  1. पंजीकरण एंडपॉइंट पर रेट लिमिटिंग।
  2. CAPTCHA या समतुल्य स्वचालन-विरोधी तंत्र।
  3. ईमेल सत्यापन अनुरोध थ्रॉटलिंग।
  4. Celery या RQ जैसे कार्य कतार का उपयोग करके अतुल्यकालिक ईमेल वितरण।
  5. पुराने, अप्रमाणित खातों की स्वचालित सफाई।
  6. प्रति IP पता, ईमेल पता या डिवाइस पंजीकरण की सीमाएँ।
  7. असामान्य पंजीकरण गतिविधि के लिए निगरानी और अलर्टिंग।

क्रेडिट

Aykhan Isgandarli द्वारा खोजा गया और जिम्मेदारीपूर्वक रिपोर्ट किया गया।


समयरेखा

  • 2026-04-27 — कमज़ोरी की खोज।
  • 2026 — CVE कार्यक्रम के माध्यम से रिपोर्ट किया गया।
  • 2026 — CVE-2026-51788 आवंटित।

संदर्भ

  • CVE-2026-51788

अस्वीकरण

यह सलाह रक्षात्मक और शैक्षिक उद्देश्यों के लिए प्रदान की गई है। प्रभावित संस्करणों का उपयोग करने वाले प्रशासकों और डेवलपर्स को उपयुक्त शमन लागू करना चाहिए और संसाधन क्षय हमलों के जोखिम को कम करने के लिए सुरक्षित विकास प्रथाओं का पालन करना चाहिए।

टूल डाउनलोड करें