CVE-2026-27654
यह रूसी भाषा में CVE-2026-27654 का पहला विश्लेषण है। यह कमजोरी NGINX वेब सर्वर के ngx_http_dav_module मॉड्यूल में heap-बफर ओवरफ्लो (CWE-122) है। यह WebDAV MOVE और COPY अनुरोधों को संसाधित करते समय size_t के underflow के कारण उत्पन्न होती है।
रिपॉजिटरी संरचना
CVE-2026-27654.pdf — कमजोरी का विश्लेषण
ploit.py — PoC का उदाहरण
SETUP.md — शोध वातावरण सेटअप करने के निर्देश
अस्वीकरण
यह रिपॉजिटरी पूर्णतः शैक्षिक और शोध उद्देश्यों के लिए है।
- सामग्री सार्वजनिक रूप से खुलासा की गई और पहले से ठीक की गई CVE-2026-27654 कमजोरी से संबंधित है। कमजोरी की जानकारी आधिकारिक रूप से NVD, GitHub Advisory Database और F5 advisory (K000160382) में प्रकाशित की गई है; NGINX संस्करण 1.29.7 से इसका समाधान उपलब्ध है।
- रिपॉजिटरी में कमजोरी का विश्लेषण (writeup) और शैक्षिक सामग्री शामिल है। यह दूसरों के सिस्टम पर हमला करने के लिए नहीं है और इसमें ऐसे हमलों के लिए उपकरण शामिल नहीं हैं।
- कोड के सभी उदाहरण विश्लेषण और एक पृथक प्रयोगशाला वातावरण में पुनरुत्पादन के लिए दिए गए हैं, जिसके स्वामी आप हैं या जिसके उपयोग के लिए आपके पास स्पष्ट लिखित अनुमति है।
- लेखक प्रस्तुत सामग्री के उपयोग से होने वाली किसी भी क्षति या गैरकानूनी गतिविधि के लिए जिम्मेदार नहीं है। जानकारी के उपयोग की पूरी जिम्मेदारी उपयोगकर्ता पर है।