Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29145-Tester — यह रिपॉजिटरी CVE-2026-29145 का परीक्षण करने के लिए डिज़ाइन किया गया एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) वातावरण शामिल करता है। | Kitploit
उपकरण/GitHubGitHub/chenjp/cve-2026-29145-tester
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubchenjp/cve-2026-29145-tester

CVE-2026-29145-Tester

यह रिपॉजिटरी CVE-2026-29145 का परीक्षण करने के लिए डिज़ाइन किया गया एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) वातावरण शामिल करता है।

रिपॉजिटरी देखें
215 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-29145 परीक्षण वातावरण

📌 अवलोकन

इस रिपॉजिटरी में CVE-2026-29145 के परीक्षण के लिए डिज़ाइन किया गया एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) वातावरण शामिल है।

यह भेद्यता Apache Tomcat के Mutual TLS (CLIENT_CERT) कार्यान्वयन में एक प्रमाणीकरण बायपास है। जब OCSP (ऑनलाइन सर्टिफिकेट स्टेटस प्रोटोकॉल) को सॉफ्ट-फेल अक्षम के साथ कॉन्फ़िगर किया जाता है, तो Tomcat OCSP जाँच विफलता को कठोर अस्वीकृति के रूप में मानने में विफल हो सकता है। यह संभावित रूप से रद्द या असत्यापित सर्टिफिकेट वाले क्लाइंट को प्रमाणीकरण बायपास करने की अनुमति देता है यदि OCSP रिस्पॉन्डर अप्राप्य है या त्रुटि लौटाता है।

🛡️ भेद्यता विवरण

गुणमान
CVE IDCVE-2026-29145
CVSS स्कोर9.1 (क्रिटिकल) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
अटैक वेक्टरनेटवर्क
आवश्यक विशेषाधिकारकोई नहीं
प्रभावप्रमाणीकरण बायपास

भेद्यता के लिए पूर्वापेक्षाएँ

  • ✓ Tomcat में CLIENT_CERT प्रमाणीकरण सक्षम
  • ✓ OCSP रद्दीकरण जाँच सक्षम
  • ✓ सॉफ्ट-फेल विकल्प अक्षम (हार्ड-फेल मोड)
  • ✓ अप्राप्य या विफल OCSP रिस्पॉन्डर

🚀 आरंभ करना

पूर्वापेक्षाएँ

  • Docker और Docker Compose: कमजोर Tomcat कंटेनर चलाने के लिए
  • OpenSSL: PKI (पब्लिक की इंफ्रास्ट्रक्चर) उत्पन्न करने के लिए - आमतौर पर Linux/macOS पर पहले से इंस्टॉल होता है
  • Python 3.7+: परीक्षण स्क्रिप्ट और मॉक रिस्पॉन्डर चलाने के लिए
  • curl (वैकल्पिक): मैन्युअल परीक्षण के लिए
  • PowerShell (केवल Windows): यदि .ps1 स्क्रिप्ट का उपयोग कर रहे हैं

1. स्वचालित पूर्ण परीक्षण चक्र (अनुशंसित)

run_test.sh स्क्रिप्ट पूरी प्रक्रिया को स्वचालित करती है: सफाई, सर्टिफिकेट निर्माण, और सभी परीक्षण परिदृश्यों (कमजोर, सफल, और पैच किए गए) को चलाना।

# प्रोजेक्ट निर्देशिका पर नेविगेट करें
cd CVE-2026-29145-Tester

# स्क्रिप्ट को निष्पादन योग्य बनाएं
chmod +x cleanup.sh setup_certs.sh run_test.sh

# Python निर्भरताएँ इंस्टॉल करें (यदि poc_exploit.py को उनकी आवश्यकता है)
pip install -r requirements.txt

# पूर्ण परीक्षण सूट चलाएं
./run_test.sh

2. सर्टिफिकेट उत्पन्न करें

Linux/macOS पर:

./setup_certs.sh

Windows पर (PowerShell):

.\setup_certs.ps1

यह क्या करता है:

  • एक रूट CA (सर्टिफिकेट अथॉरिटी) बनाता है
  • Tomcat के लिए सर्वर सर्टिफिकेट उत्पन्न करता है
  • http://localhost:8888 की ओर इशारा करते हुए OCSP एक्सटेंशन के साथ क्लाइंट सर्टिफिकेट उत्पन्न करता है
  • सभी सर्टिफिकेट सफलतापूर्वक बनाए गए हैं इसकी पुष्टि करता है

अपेक्षित आउटपुट:

[INFO] CVE-2026-29145 परीक्षण वातावरण के लिए सर्टिफिकेट निर्माण शुरू
[INFO] OpenSSL मिला: OpenSSL 3.0.x (...)
[INFO] certs निर्देशिका बनाई गई
[INFO] रूट CA उत्पन्न किया जा रहा है...
[INFO] सर्वर सर्टिफिकेट उत्पन्न किया जा रहा है...
[INFO] OCSP एक्सटेंशन के साथ क्लाइंट सर्टिफिकेट उत्पन्न किया जा रहा है...
[INFO] सर्टिफिकेट सेटअप सफलतापूर्वक पूर्ण!

3. कमजोर वातावरण शुरू करें

docker-compose up -d

यह क्या करता है:

  • पोर्ट 8888 पर OCSP मॉक रिस्पॉन्डर शुरू करता है (HTTP 500 के साथ विफलता का अनुकरण करता है)
  • CLIENT_CERT प्रमाणीकरण के साथ पोर्ट 8443 पर कमजोर Tomcat 10.1.52 शुरू करता है
  • सेवा संचार के लिए आंतरिक Docker नेटवर्क बनाता है
  • दोनों सेवाओं के लिए स्वास्थ्य जाँच सेट करता है

कंटेनर चल रहे हैं सत्यापित करें:

docker-compose ps

4. शोषण परीक्षण चलाएं

python poc_exploit.py

अपेक्षित आउटपुट:

कमजोर सिस्टम:

[INFO] https://localhost:8443/protected-resource से कनेक्शन का प्रयास...
[WARNING] कमजोर: OCSP जाँच विफलता के बावजूद पहुँच प्रदान की गई।
[WARNING] प्रतिक्रिया पूर्वावलोकन: <html>...

पैच किया गया सिस्टम:

[INFO] https://localhost:8443/protected-resource से कनेक्शन का प्रयास...
[INFO] कमजोर नहीं: पहुँच अस्वीकृत (प्रमाणीकरण कार्य कर रहा है)।

🧪 परीक्षण परिदृश्य

परिदृश्यOCSP स्थितिअपेक्षित (पैच किया गया)परिणाम (कमजोर)नोट्स
सामान्य संचालनऑनलाइन और मान्य200 OK ✓200 OK ✓OCSP जाँच सफल, पहुँच प्रदान की गई
सॉफ्ट विफलताऑफ़लाइन/टाइमआउट403 Forbidden ✓200 OK ✗बायपास - OCSP रिस्पॉन्डर अप्राप्य
हार्ड रद्दीकरणऑनलाइन और रद्द403 Forbidden ✓403 Forbidden ✓सर्टिफिकेट स्पष्ट रूप से रद्द
अमान्य सर्टिफिकेटअमान्य श्रृंखला403 Forbidden ✓403 Forbidden ✓श्रृंखला सत्यापन विफल

विभिन्न परीक्षण परिदृश्य चलाना

परीक्षण 1: डिफ़ॉल्ट (OCSP रिस्पॉन्डर विफल)

# कंटेनर चालू रखें
python poc_exploit.py

परीक्षण 2: OCSP रिस्पॉन्डर रोकें (टाइमआउट का अनुकरण)

docker-compose pause ocsp-responder
python poc_exploit.py
docker-compose unpause ocsp-responder

परीक्षण 3: curl के साथ मैन्युअल परीक्षण

curl -v \
  --cert certs/client-cert.pem \
  --key certs/client-key.pem \
  --cacert certs/ca-chain.pem \
  https://localhost:8443/protected-resource

🛠️ प्रोजेक्ट संरचना

CVE-2026-29145-Tester/
├── README.md                    # यह फ़ाइल
├── setup_certs.sh              # सर्टिफिकेट निर्माण स्क्रिप्ट - Bash (Linux/macOS)
├── setup_certs.ps1             # सर्टिफिकेट निर्माण स्क्रिप्ट - PowerShell (Windows)
├── cleanup.sh                  # सफाई और रीसेट स्क्रिप्ट - Bash (Linux/macOS)
├── cleanup.ps1                 # सफाई और रीसेट स्क्रिप्ट - PowerShell (Windows)
├── run_test.sh                 # स्वचालित पूर्ण परीक्षण चक्र स्क्रिप्ट
├── docker-compose.yml          # Docker सेवा ऑर्केस्ट्रेशन
├── requirements.txt            # Python निर्भरताएँ
├── poc_exploit.py              # मुख्य परीक्षण स्क्रिप्ट (लॉगिंग और त्रुटि हैंडलिंग के साथ)
├── simple_proxy_fail.py        # मॉक OCSP रिस्पॉन्डर (विस्तृत लॉगिंग के साथ)
├── .gitignore                  # सर्टिफिकेट और लॉग के लिए Git इग्नोर नियम
├── certs/                      # उत्पन्न सर्टिफिकेट (setup_certs स्क्रिप्ट द्वारा बनाए गए)
│   ├── ca-chain.pem           # रूट CA सर्टिफिकेट
│   ├── ca-key.pem             # रूट CA निजी कुंजी
│   ├── server-cert.pem        # Tomcat सर्वर सर्टिफिकेट
│   ├── server-key.pem         # Tomcat सर्वर निजी कुंजी
│   ├── client-cert.pem        # परीक्षण क्लाइंट सर्टिफिकेट
│   └── client-key.pem         # परीक्षण क्लाइंट निजी कुंजी
├── tomcat/
│   └── server.xml             # कमजोर Tomcat कॉन्फ़िगरेशन
└── logs/                       # Tomcat लॉग (रनटाइम पर बनाए गए)

📋 कॉन्फ़िगरेशन विवरण

Server.xml कॉन्फ़िगरेशन (कमजोर)

tomcat/server.xml फ़ाइल कॉन्फ़िगर करती है:

<SSLHostConfig 
    hostName="localhost"
    certificateVerification="required"
    caCertificateFile="conf/certs/ca-chain.pem">
    
    <OpenSSLConf>
        <ConfCommand name="OCSP" value="on"/>
    </OpenSSLConf>
</SSLHostConfig>

मुख्य सेटिंग्स:

  • certificateVerification="required" - CLIENT_CERT प्रमाणीकरण लागू करता है
  • OCSP on - OCSP रद्दीकरण जाँच सक्षम करता है
  • कोई सॉफ्ट-फेल ओवरराइड नहीं - हार्ड-फेल मोड का उपयोग करता है (कमजोर)

OCSP रिस्पॉन्डर कॉन्फ़िगरेशन

मॉक OCSP रिस्पॉन्डर (simple_proxy_fail.py):

  • localhost:8888 पर सुनता है
  • हमेशा HTTP 500 (सर्वर त्रुटि) लौटाता है
  • सभी आने वाले OCSP अनुरोधों को लॉग करता है
  • एक अप्राप्य/विफल OCSP सेवा का अनुकरण करता है

🔧 समस्या निवारण

सामान्य समस्याएँ और समाधान

❌ त्रुटि: "OpenSSL इंस्टॉल नहीं है"

# macOS
brew install openssl

# Ubuntu/Debian
sudo apt-get install openssl

# CentOS/RHEL
sudo yum install openssl

❌ त्रुटि: "सर्टिफिकेट फ़ाइलें गायब हैं"

कारण: सर्टिफिकेट निर्माण विफल हुआ या नहीं चलाया गया।

# साफ करें और पुनः उत्पन्न करें
rm -rf certs
./setup_certs.sh

❌ त्रुटि: पोर्ट 8443 पर "कनेक्शन अस्वीकृत"

कारण: Tomcat कंटेनर चल नहीं रहा है या तैयार नहीं है।

# कंटेनर स्थिति जाँचें
docker-compose ps

# लॉग जाँचें
docker-compose logs vulnerable-tomcat

# सुनिश्चित करें कि दोनों सेवाएँ चल रही हैं और स्वस्थ हैं
docker-compose up -d
sleep 10  # सेवाओं के शुरू होने की प्रतीक्षा करें

❌ त्रुटि: "कनेक्शन टाइमआउट"

कारण: Tomcat शुरू होने में बहुत समय ले रहा है या नेटवर्क समस्याएँ हैं।

# Tomcat स्टार्टअप लॉग जाँचें
docker-compose logs vulnerable-tomcat
टूल डाउनलोड करें