Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC_CVE-2026-42589 — POC_CVE-2026-42589 | Kitploit
उपकरण/GitHubGitHub/fineman999/poc_cve-2026-42589
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubfineman999/poc_cve-2026-42589

POC_CVE-2026-42589

POC_CVE-2026-42589

रिपॉजिटरी देखें
154 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC_CVE-2026-42589

CVE-2026-42589 को प्रभावित करने वाले गोटेनबर्ग के लिए स्थानीय पुनरुत्पादन प्रयोगशाला और न्यूक्ली टेम्पलेट ड्राफ्ट।

सारांश

CVE-2026-42589 गोटेनबर्ग में एक अप्रमाणित रिमोट कोड निष्पादन समस्या है, जो मेटाडेटा कुंजी में न्यूलाइन इंजेक्शन के कारण होती है:

POST /forms/pdfengines/metadata/write

प्रभावित गोटेनबर्ग उपयोगकर्ता-नियंत्रित मेटाडेटा कुंजियों को ExifTool को अग्रेषित करता है बिना नियंत्रण वर्णों को अस्वीकार किए। JSON-एस्केप्ड न्यूलाइन वाली मेटाडेटा कुंजी अतिरिक्त ExifTool तर्कों में विभाजित हो सकती है।

इस प्रयोगशाला का उपयोग सत्यापित करने के लिए किया गया:

  • gotenberg/gotenberg:8.29.1 पर संवेदनशील व्यवहार
  • gotenberg/gotenberg:8.31.0 पर पैच किया गया व्यवहार

न्यूक्ली टेम्पलेट केवल एक गैर-विनाशकारी sleep 6 टाइमिंग जांच का उपयोग करता है।

संदर्भ

  • GitHub सलाह: https://github.com/gotenberg/gotenberg/security/advisories/GHSA-rqgh-gxv4-6657
  • निर्धारित रिलीज़: https://github.com/gotenberg/gotenberg/releases/tag/v8.31.0
  • ExifTool दस्तावेज़: https://exiftool.org/exiftool_pod.html

फ़ाइलें

  • docker-compose.yml
  • docker-compose.latest.yml
  • CVE-2026-42589.yaml
  • manual_verify.py
  • sample.pdf
  • README.md

संवेदनशील परीक्षण

गोटेनबर्ग 8.29.1 प्रारंभ करें:

docker compose down -v
docker compose up -d
docker compose logs --tail=100 gotenberg

संस्करण जांचें:

curl -s http://127.0.0.1:3000/version

मैन्युअल रॉ मल्टीपार्ट टाइमिंग जांच:

python3 manual_verify.py http://127.0.0.1:3000

अपेक्षित संवेदनशील संकेत:

HTTP/1.1 500 Internal Server Error
TOTAL_TIME=6.xs

देखा गया संवेदनशील परिणाम:

HTTP/1.1 500 Internal Server Error
TOTAL_TIME=6.300s
Internal Server Error

पैच किए गए संस्करण का नियंत्रण

गोटेनबर्ग 8.31.0 प्रारंभ करें:

docker compose -f docker-compose.latest.yml down -v
docker compose -f docker-compose.latest.yml up -d
docker compose -f docker-compose.latest.yml logs --tail=100 gotenberg

संस्करण जांचें:

curl -s http://127.0.0.1:3000/version

वही मैन्युअल टाइमिंग जांच चलाएं:

python3 manual_verify.py http://127.0.0.1:3000

देखा गया पैच किए गए संस्करण का परिणाम:

HTTP/1.1 400 Bad Request
TOTAL_TIME=0.145s
At least one PDF engine cannot process the requested metadata, while others may have failed to convert due to different issues

न्यूक्ली

टेम्पलेट सत्यापित करें:

nuclei -duc -validate -t CVE-2026-42589.yaml

संवेदनशील लक्ष्य के विरुद्ध चलाएं:

nuclei -duc -u http://127.0.0.1:3000 -t CVE-2026-42589.yaml

अपेक्षित व्यवहार:

  • 8.29.1: विलंबित 500 प्रतिक्रिया के बाद मिलान
  • 8.31.0: कोई मिलान नहीं

देखा गया संवेदनशील परिणाम:

[CVE-2026-42589] [http] [critical] http://127.0.0.1:3000/forms/pdfengines/metadata/write
[INF] Scan completed in 6.245907708s. 1 matches found.

देखा गया पैच किए गए संस्करण का परिणाम:

[INF] Scan completed in 93.01425ms. No results found.

नोट्स

  • यह प्रयोगशाला जानबूझकर फ़ाइल लेखन, रिवर्स शेल और आउट-ऑफ-बैंड कॉलबैक से बचती है।
  • टेम्पलेट व्यवहार का पता लगाता है, न कि केवल एक संस्करण बैनर का।
  • कोई वास्तविक दुनिया के लक्ष्य का उपयोग नहीं किया गया।
  • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं।
टूल डाउनलोड करें