Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC_CVE-2026-42589 — POC_CVE-2026-42589 | Kitploit
उपकरण/GitHubGitHub/fineman999/poc_cve-2026-42589
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubfineman999/poc_cve-2026-42589

POC_CVE-2026-42589

POC_CVE-2026-42589

रिपॉजिटरी देखें
133 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

POC_CVE-2026-42589

CVE-2026-42589 को प्रभावित करने वाले गोटेनबर्ग के लिए स्थानीय पुनरुत्पादन प्रयोगशाला और न्यूक्ली टेम्पलेट ड्राफ्ट।

सारांश

CVE-2026-42589 गोटेनबर्ग में एक अप्रमाणित रिमोट कोड निष्पादन समस्या है, जो मेटाडेटा कुंजी में न्यूलाइन इंजेक्शन के कारण होती है:

root@kitploit:~
POST /forms/pdfengines/metadata/write

प्रभावित गोटेनबर्ग उपयोगकर्ता-नियंत्रित मेटाडेटा कुंजियों को ExifTool को अग्रेषित करता है बिना नियंत्रण वर्णों को अस्वीकार किए। JSON-एस्केप्ड न्यूलाइन वाली मेटाडेटा कुंजी अतिरिक्त ExifTool तर्कों में विभाजित हो सकती है।

इस प्रयोगशाला का उपयोग सत्यापित करने के लिए किया गया:

  • gotenberg/gotenberg:8.29.1 पर संवेदनशील व्यवहार
  • gotenberg/gotenberg:8.31.0 पर पैच किया गया व्यवहार

न्यूक्ली टेम्पलेट केवल एक गैर-विनाशकारी sleep 6 टाइमिंग जांच का उपयोग करता है।

संदर्भ

  • GitHub सलाह: https://github.com/gotenberg/gotenberg/security/advisories/GHSA-rqgh-gxv4-6657
टूल डाउनलोड करें
  • निर्धारित रिलीज़: https://github.com/gotenberg/gotenberg/releases/tag/v8.31.0
  • ExifTool दस्तावेज़: https://exiftool.org/exiftool_pod.html
  • फ़ाइलें

    • docker-compose.yml
    • docker-compose.latest.yml
    • CVE-2026-42589.yaml
    • manual_verify.py
    • sample.pdf
    • README.md

    संवेदनशील परीक्षण

    गोटेनबर्ग 8.29.1 प्रारंभ करें:

    root@kitploit:~
    docker compose down -v
    docker compose up -d
    docker compose logs --tail=100 gotenberg
    

    संस्करण जांचें:

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    मैन्युअल रॉ मल्टीपार्ट टाइमिंग जांच:

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    अपेक्षित संवेदनशील संकेत:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.xs
    

    देखा गया संवेदनशील परिणाम:

    root@kitploit:~
    HTTP/1.1 500 Internal Server Error
    TOTAL_TIME=6.300s
    Internal Server Error
    

    पैच किए गए संस्करण का नियंत्रण

    गोटेनबर्ग 8.31.0 प्रारंभ करें:

    root@kitploit:~
    docker compose -f docker-compose.latest.yml down -v
    docker compose -f docker-compose.latest.yml up -d
    docker compose -f docker-compose.latest.yml logs --tail=100 gotenberg
    

    संस्करण जांचें:

    root@kitploit:~
    curl -s http://127.0.0.1:3000/version
    

    वही मैन्युअल टाइमिंग जांच चलाएं:

    root@kitploit:~
    python3 manual_verify.py http://127.0.0.1:3000
    

    देखा गया पैच किए गए संस्करण का परिणाम:

    root@kitploit:~
    HTTP/1.1 400 Bad Request
    TOTAL_TIME=0.145s
    At least one PDF engine cannot process the requested metadata, while others may have failed to convert due to different issues
    

    न्यूक्ली

    टेम्पलेट सत्यापित करें:

    root@kitploit:~
    nuclei -duc -validate -t CVE-2026-42589.yaml
    

    संवेदनशील लक्ष्य के विरुद्ध चलाएं:

    root@kitploit:~
    nuclei -duc -u http://127.0.0.1:3000 -t CVE-2026-42589.yaml
    

    अपेक्षित व्यवहार:

    • 8.29.1: विलंबित 500 प्रतिक्रिया के बाद मिलान
    • 8.31.0: कोई मिलान नहीं

    देखा गया संवेदनशील परिणाम:

    root@kitploit:~
    [CVE-2026-42589] [http] [critical] http://127.0.0.1:3000/forms/pdfengines/metadata/write
    [INF] Scan completed in 6.245907708s. 1 matches found.
    

    देखा गया पैच किए गए संस्करण का परिणाम:

    root@kitploit:~
    [INF] Scan completed in 93.01425ms. No results found.
    

    नोट्स

    • यह प्रयोगशाला जानबूझकर फ़ाइल लेखन, रिवर्स शेल और आउट-ऑफ-बैंड कॉलबैक से बचती है।
    • टेम्पलेट व्यवहार का पता लगाता है, न कि केवल एक संस्करण बैनर का।
    • कोई वास्तविक दुनिया के लक्ष्य का उपयोग नहीं किया गया।
    • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं।