Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cyeezy08/kimai-cve-2026-52824-poc
टोहीभेद्यता स्कैनरपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगप्रमाणीकरण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रेड टीमिंग
GitHubcyeezy08/kimai-cve-2026-52824-poc

Kimai-CVE-2026-52824-POC

CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) के लिए PoC exploits — Kimai time-tracking का डिफ़ॉल्ट APP_SECRET authentication bypass, जो ≤ 2.57.0 संस्करणों को प्रभावित करता है

रिपॉजिटरी देखें
15 दिन पहलेअभी तक समीक्षित नहीं

Kimai CVE-2026-52824 — डिफ़ॉल्ट APP_SECRET प्रमाणीकरण बायपास

नोट: रिपॉज़िटरी URL में एक पुराना CVE ID (CVE-2026-49865) है। इस रिपॉज़िटरी में ट्रैक किया गया सही और वर्तमान CVE CVE-2026-52824 (GHSA-jr9p-4h4j-6c58) है।

Kimai टाइम-ट्रैकिंग (संस्करण ≤ 2.57.0) में हार्डकोडेड डिफ़ॉल्ट APP_SECRET भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट टूलकिट। अनपैच्ड Docker डिप्लॉयमेंट पर फ़ॉर्ज्ड KIMAI_REMEMBER कुकीज़ के माध्यम से प्रमाणीकरण बायपास की अनुमति देता है।

कहानी

जब CVE-2026-52824 सामने आया — CVSS 9.1 क्रिटिकल, जिसमें हज़ारों सेल्फ-होस्टर्स द्वारा उपयोग किए जाने वाले Docker इमेज में एक हार्डकोडेड डिफ़ॉल्ट सीक्रेट था — तकनीकी समुदाय को इसके बारे में पता था, और फिक्स 2.58.0 में जारी हुआ। लेकिन किसी ने भी काम करने वाला प्रूफ-ऑफ-कॉन्सेप्ट प्रकाशित नहीं किया।

तो मैंने इसे अकेले एडवाइज़री से फिर से बनाया।

चेन: Kimai Docker और .env.dist में APP_SECRET=change_this_to_something_unique शिप करता है। v2.57.0 में remember-me कुकीज़ के लिए signature_properties खाली है, इसलिए FieldsHash एक स्थिरांक (SHA256('')) में बदल जाता है। ज्ञात सीक्रेट को खाली हैश के साथ मिलाएं और आप किसी भी यूज़र आईडी के लिए KIMAI_REMEMBER कुकी फ़ॉर्ज कर सकते हैं — एडमिन (id:1) सहित।

यह रेपो पूरा काम करने वाला टूलकिट है जो किसी भी अनपैच्ड इंस्टेंस पर एडवाइज़री से एडमिन सेशन तक जाता है।

भेद्यता सारांश

फ़ील्डमान
CVECVE-2026-52824
GHSAGHSA-jr9p-4h4j-6c58
CVSS9.1 (क्रिटिकल)
CWECWE-1188 — असुरक्षित डिफ़ॉल्ट संसाधन इनिशियलाइज़ेशन
प्रभावितKimai ≤ 2.57.0 (Docker इमेज / .env.dist)
फिक्स्ड2.58.0
श्रेयTrent M. (AzureADTrent)

यह कैसे काम करता है

Kimai अपनी Docker इमेज और .env.dist में एक हार्डकोडेड डिफ़ॉल्ट APP_SECRET के साथ आता है:

APP_SECRET=change_this_to_something_unique

v2.57.0 में, remember-me कुकीज़ के लिए signature_properties खाली है, जिससे FieldsHash एक स्थिरांक (SHA256('')) बन जाता है। ज्ञात सीक्रेट के साथ मिलाकर, कोई भी किसी भी यूज़र के लिए एक वैध KIMAI_REMEMBER कुकी फ़ॉर्ज कर सकता है — एडमिन सहित।

अटैक चेन

  1. ≤ 2.57.0 चल रहे Kimai इंस्टेंस की पहचान करें
  2. यूज़र आईडी क्रमिक हैं (एडमिन = id:1)
  3. ज्ञात APP_SECRET → HMAC-SHA256 हस्ताक्षर की गणना करें
  4. एडमिन के user_id + username के साथ KIMAI_REMEMBER कुकी फ़ॉर्ज करें
  5. सर्वर HMAC को मान्य करता है → पूर्ण एडमिन सेशन
  6. एडमिन एक्सेस टाइमशीट हेरफेर, यूज़र निर्माण, और संभावित RCE को सक्षम करता है

v2.58.0 में क्या बदला

पहलूv2.57.0 (भेद्य)v2.58.0 (पैच्ड)
DockerfileENV APP_SECRET=change_this_to_something_uniqueकोई हार्डकोडेड डिफ़ॉल्ट नहीं
entrypoint.shकोई सीक्रेट जनरेशन नहींपहले बूट पर bin2hex(random_bytes(32)) जनरेट करता है
स्टोरेजलागू नहीं/opt/kimai/var/data/.appsecret में बना रहता है

टूलकिट सामग्री

फ़ाइलउद्देश्य
exploit.pyसिंगल-टार्गेट एक्सप्लॉइट — कुकी फ़ॉर्ज करता है और प्रमाणित करता है
batch_pwn.pyहोस्ट की सूची के विरुद्ध मल्टी-थ्रेडेड बैच एक्सप्लॉइटेशन
quick_scan.pyटू-पास स्कैनर — त्वरित फ़िल्टर फिर गहरी जांच
deep_probe.pyकई एंडपॉइंट्स के माध्यम से संस्करण पहचान
probe_batch.pyसंस्करण + भेद्यता के लिए फ़ाइल से होस्ट की जांच
shodan-scanner.pyKimai इंस्टेंस खोजने के लिए Shodan एकीकरण

इंस्टॉलेशन

git clone https://github.com/cyeezy08/Kimai-CVE-2026-49865-POC.git
cd Kimai-CVE-2026-49865-POC
pip install -r requirements.txt

उपयोग

सिंगल टार्गेट एक्सप्लॉइट

python3 exploit.py https://kimai.example.com
python3 exploit.py https://kimai.example.com admin --dump

बैच एक्सप्लॉइटेशन

# From a file of URLs
python3 batch_pwn.py kimai_hosts.txt results.txt 30

Shodan डिस्कवरी

export SHODAN_API_KEY="your_key"
python3 shodan-scanner.py --search --output kimai_hosts.txt

संस्करण प्रोबिंग

python3 deep_probe.py kimai_hosts.txt versioned_results.txt
python3 quick_scan.py hosts_file.txt

आवश्यकताएं

  • Python 3.8+
  • requests — HTTP क्लाइंट
  • shodan — Shodan API क्लाइंट (केवल shodan-scanner.py के लिए)

अस्वीकरण

यह टूलकिट केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता।

लाइसेंस

MIT idk iam tired ok thx

टूल डाउनलोड करें