Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-9277 — CVE-2026-9277 के लिए अवधारणा का प्रमाण शोषण, shell-quote लाइब्रेरी में एक कमांड इंजेक्शन भेद्यता। RCE ट्रिगर करने के लिए पुनरावर्ती JSON ट्रैवर्सल को कॉम्बिनेटरियल उत्परिवर्तन के साथ करता है, OOB सत्यापन और शून्य-शोर लॉगिंग का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/dylanzahedi/cve-2026-9277
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubdylanzahedi/cve-2026-9277

CVE-2026-9277

CVE-2026-9277 के लिए अवधारणा का प्रमाण शोषण, shell-quote लाइब्रेरी में एक कमांड इंजेक्शन भेद्यता। RCE ट्रिगर करने के लिए पुनरावर्ती JSON ट्रैवर्सल को कॉम्बिनेटरियल उत्परिवर्तन के साथ करता है, OOB सत्यापन और शून्य-शोर लॉगिंग का समर्थन करता है।

रिपॉजिटरी देखें
211 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-9277 - Shell-Quote कमांड इंजेक्शन एक्सप्लॉइट

एक विशेष प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट स्क्रिप्ट जो CVE-2026-9277 को सत्यापित और प्रदर्शित करने के लिए डिज़ाइन की गई है—यह shell-quote लाइब्रेरी (<= 1.8.3) के पुराने संस्करणों में पाई जाने वाली एक संरचनात्मक कमांड इंजेक्शन भेद्यता है।

स्कैनर इनपुट JSON पेलोड पर गहन संरचनात्मक हेरफेर करता है ताकि रिकर्सिव ट्रैवर्सल के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (RCE) वेक्टर उजागर हो सकें, और एक डायनेमिक नेटवर्क बेसलाइन टाइमिंग इंजन की मदद से फॉल्स पॉज़िटिव को रोकता है।


मुख्य विशेषताएँ

  • रिकर्सिव JSON ट्रैवर्सल: बहु-परत नेस्टेड JSON संरचनाओं या GraphQL-जैसे कॉन्फ़िगरेशन के अंदर छिपे टार्गेट ऐरे का स्वचालित रूप से पता लगाता है और उन्हें म्यूटेट करता है।
  • कॉम्बिनेटोरियल म्यूटेशन मैट्रिक्स: विशिष्ट इंडेक्स इंसर्शन, एब्सोल्यूट लिस्ट ओवरराइड और स्कैटर्ड ऐरे पेयर्स सहित उन्नत ऐरे मैनिपुलेशन परिदृश्यों का परीक्षण करता है।
  • स्वचालित OOB आर्किटेक्चर: स्ट्रिंग आइसोलेशन नियंत्रणों को सफलतापूर्वक बायपास करने के लिए {"op": "..."} घटकों को आर्ग्युमेंट्स से अलग करके उन्नत आउट-ऑफ-बैंड एक्ज़ीक्यूशन लेआउट को संभालता है।
  • ज़ीरो नॉइज़ लॉगिंग: एक साइलेंट एक्ज़ीक्यूशन इंजन जो टूटे/गैर-एक्सप्लॉइटेबल 500 इंटरनल सर्वर रिस्पॉन्स को फ़िल्टर कर देता है, और केवल सत्यापित साक्ष्य ही सामने लाता है।

इंस्टॉलेशन और सेटअप

सुनिश्चित करें कि आपके पास Python 3.10+ और आवश्यक पैकेज इंस्टॉल्ड हैं:

root@kitploit:~
git clone https://github.com/DylanZahedi/CVE-2026-9277.git
cd CVE-2026-9277
pip install requests urllib3

एक्ज़ीक्यूशन उदाहरण

उदाहरण 1: आउटपुट लीकिंग के साथ लोकल स्कैन

root@kitploit:~
python CVE-2026-9277.py -u "https://example.com/command" -b '{"message_tokens": ["Hello", "from", "normal user"]}'

उदाहरण 2: नेस्टेड डिक्शनरी संरचना के साथ आउट-ऑफ-बैंड (OOB) परीक्षण

root@kitploit:~
python CVE-2026-9277.py -u "https://example.com/command" -b '{"user": {"commands": ["a", "b"]}}' -w "https://webhook.site/your-uuid-here"


CVE-2026-9277
टूल डाउनलोड करें