Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-40987 — CVE-2026-40987 PoC | Kitploit
उपकरण/GitHubGitHub/daehyuh/cve-2026-40987
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubdaehyuh/cve-2026-40987

CVE-2026-40987

CVE-2026-40987 PoC

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-40987: Spring Integration रिमोट फ़ाइल सिंक्रोनाइज़ेशन पाथ ट्रैवर्सल PoC

यह रिपॉजिटरी Spring के आधिकारिक सुरक्षा सलाहकार के रूप में प्रकाशित CVE-2026-40987 का न्यूनतम पुनरुत्पादन PoC है।

  • आधिकारिक सलाह: https://spring.io/security/cve-2026-40987/
  • आधिकारिक शीर्षक: Remote-file synchronizer in Spring Integration writes server-supplied filename under localDirectory without canonicalization
  • गंभीरता: High
  • CVSS v3.1: AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:H/A:L
  • प्रकाशन तिथि: 2026-06-10

भेद्यता सारांश

Spring Integration का remote-file synchronizer रिमोट सर्वर द्वारा प्रदान किए गए फ़ाइल नाम को स्थानीय स्टोरेज पथ बनाते समय वैसे ही उपयोग कर सकता था। यदि कैनोनिकल पथ सत्यापन पर्याप्त नहीं था, तो एक दुर्भावनापूर्ण या समझौता किया गया FTP/SFTP/SMB सर्वर ../escaped-by-ftp-list.txt जैसे फ़ाइल नाम लौटाकर कॉन्फ़िगर किए गए localDirectory के बाहर फ़ाइल लिख सकता है।

आधिकारिक सलाह के अनुसार, यह केवल FTP की समस्या नहीं है, बल्कि Spring Integration के FTP/SFTP/SMB रिमोट फ़ाइल सिंक्रोनाइज़ेशन परिवार से संबंधित समस्या है। यह PoC उनमें से FtpInboundFileSynchronizer का उपयोग करके उसी भेद्यता पथ को सबसे छोटे और स्पष्ट रूप में पुनरुत्पादित करता है।

टूल डाउनलोड करें

प्रभाव क्षेत्र

आधिकारिक सलाह के अनुसार प्रभावित उत्पाद:

  • Spring Integration

प्रभावित संस्करण:

  • 7.0.0 - 7.0.4
  • 6.5.0 - 6.5.8
  • 6.4.0 - 6.4.11
  • 6.3.0 - 6.3.14
  • 5.5.0 - 5.5.20
  • अब समर्थित नहीं किए जाने वाले पुराने संस्करण भी प्रभावित हो सकते हैं

सुधारित संस्करण:

  • 7.0.5 या 7.0.4.1
  • 6.5.9 या 6.5.8.1
  • 6.4.12
  • 6.3.15
  • 5.5.21

यह PoC क्या दर्शाता है

परीक्षण दो पथ दर्शाता है।

  1. SpringIntegrationRemoteFilePathTraversalTest

    • Spring Integration के सामान्य remote-file synchronizer पथ को सीधे पुनरुत्पादित करता है।
    • जांचता है कि जब रिमोट फ़ाइल नाम ../escaped-by-spring-integration.txt है, तो क्या कॉन्फ़िगर किए गए स्थानीय निर्देशिका के बाहर फ़ाइल पथ बनता है।
  2. SpringIntegrationFtpPathTraversalTest

    • परीक्षण के अंदर एक छोटा दुर्भावनापूर्ण FTP सर्वर चलाता है।
    • FTP सर्वर के LIST प्रतिक्रिया में ../escaped-by-ftp-list.txt डालता है।
    • Spring Integration के वास्तविक FtpInboundFileSynchronizer को यह फ़ाइल नाम प्राप्त करके incoming/../escaped-by-ftp-list.txt डाउनलोड करता है और परिणामी फ़ाइल downloads निर्देशिका के बाहर बनती है।

PoC का मुख्य प्रवाह इस प्रकार है:

root@kitploit:~
configured localDirectory = <temp>/downloads
remote LIST filename      = ../escaped-by-ftp-list.txt
resulting local path      = <temp>/downloads/../escaped-by-ftp-list.txt
normalized location       = <temp>/escaped-by-ftp-list.txt

अर्थात, एप्लिकेशन इच्छित डाउनलोड निर्देशिका से बाहर फ़ाइल लिख सकता है।

चलाने की विधि

Windows:

root@kitploit:~
.\mvnw.cmd test

macOS/Linux:

root@kitploit:~
./mvnw test

भेद्य संस्करण के लिए अपेक्षित परिणाम:

root@kitploit:~
Tests run: 3, Failures: 0, Errors: 0, Skipped: 0
BUILD SUCCESS

परीक्षण की सफलता का अर्थ है "भेद्य व्यवहार पुनरुत्पादित हुआ"। अर्थात, भेद्य निर्भरता में परीक्षण पास हो जाता है और निर्देशिका से बाहर लिखने की क्रिया को सिद्ध करता है।

स्थानीय रूप से जांचे गए संस्करण

निम्नलिखित कमांड से कई भेद्य संस्करणों की जांच की जा सकती है:

root@kitploit:~
.\mvnw.cmd "-Dspring-integration.version=6.4.10" test
.\mvnw.cmd "-Dspring-integration.version=6.5.8" test
.\mvnw.cmd "-Dspring-integration.version=7.0.4" test
.\mvnw.cmd "-Dspring-integration.version=7.1.0-RC1" test

इस रिपॉजिटरी का डिफ़ॉल्ट मान spring-integration.version=7.0.4 है।

यह खतरनाक क्यों है

यह भेद्यता हमलावर को क्लाइंट एप्लिकेशन के स्थानीय फ़ाइल सिस्टम पर हमलावर-नियंत्रित सामग्री लिखने की अनुमति देने की समस्या है। हमलावर को सामान्य HTTP क्लाइंट नहीं, बल्कि उस रिमोट फ़ाइल सर्वर के प्रतिक्रिया में हेरफेर करने में सक्षम होना चाहिए जिसे एप्लिकेशन विश्वास करता है और पोल करता है।

इसलिए पूर्व शर्तें मौजूद हैं, लेकिन यदि शर्तें पूरी होती हैं, तो निम्नलिखित प्रभाव संभव हैं:

  • एप्लिकेशन कार्य निर्देशिका के अंदर फ़ाइल निर्माण या अधिलेखन
  • batch input directory, web root, temp directory आदि में हमलावर-नियंत्रित फ़ाइलों की तैनाती
  • बाद की प्रक्रिया पाइपलाइन के साथ संयुक्त होने पर अधिक अखंडता प्रभाव

आधिकारिक सलाह ने इस समस्या को High दर्जा दिया है।

Credit

आधिकारिक Spring सलाह में निम्नलिखित शोधकर्ताओं को जिम्मेदारी से रिपोर्ट करने के रूप में सूचीबद्ध किया गया है:

  • M0untainShley
  • SharlongWen
  • daehyuh

संदर्भ लिंक

  • Spring आधिकारिक सलाह: https://spring.io/security/cve-2026-40987/
  • CVSS कैलकुलेटर: https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?vector=AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:H/A:L&version=3.1