Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-39973-PoC — प्रमाण की अवधारणा (बिल्डर) CVE-2026-39973 (apktool) के लिए | Kitploit
उपकरण/GitHubGitHub/frawlaboy/cve-2026-39973-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubfrawlaboy/cve-2026-39973-poc

CVE-2026-39973-PoC

प्रमाण की अवधारणा (बिल्डर) CVE-2026-39973 (apktool) के लिए

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-39973-PoC

यह CVE-2026-39973 के लिए एक छोटा C# apk फ़ाइल बिल्डर है।

श्रेय

  • OnlyToxi - पथ के साथ मदद (आगे भी मदद करेंगे) और भावनात्मक समर्थन।
  • iBotPeaches/Apktool - दस्तावेज़ीकरण और पार्सिंग।

अस्वीकरण

  • यह एक प्रूफ ऑफ कॉन्सेप्ट है, जो केवल शैक्षिक उद्देश्यों के लिए बनाया गया है!
  • इस कोड या इस दस्तावेज़ीकरण को लिखते समय AI का उपयोग नहीं किया गया है (सीरियलाइज़ेशन के बारे में छोटे प्रश्नों को छोड़कर)।
  • मेरा ज्ञान सीमित है। यह मेरा पहला CVE PoC है। दस्तावेज़ीकरण गलत या अधूरा हो सकता है।
  • कोड पढ़ने में कठिन हो सकता है क्योंकि मैं जल्दी में था और नींद से वंचित था (क्षमा करें)।

CVE-2026-39973

CVE-2026-39973 github रेपो iBotPeaches/Apktool के भीतर एक पाथ ट्रैवर्सल भेद्यता है जो संस्करण 3.0.1 को प्रभावित करती है।

यह हमलावरों को अपने स्वयं के संसाधन बनाने और एक एंट्री के प्रकार के भीतर ..\ अनुक्रम इंजेक्ट करने की अनुमति देता है, जिससे एक खतरा अभिनेता ~/.bashrc या Windows स्टार्टअप पथ पर कोई भी फ़ाइल लिख सकता है।

सुरक्षा प्रतिगमन

यह भेद्यता कमिट e10a045 (PR #4041) में एक सुरक्षा प्रतिगमन से आती है जो ResFileDecoder.java से BrutIO.detectPossibleDirectoryTraversal() को हटा देती है।

ResFileDecoder.java#L103-L109 पहले:

root@kitploit:~
String outResPath = entry.getTypeName() + entry.getConfig().getQualifiers() + "/" + entry.getName();
if (BrutIO.detectPossibleDirectoryTraversal(outResPath)) {
    LOGGER.warning("Potentially malicious file path: " + outResPath + ", using instead: " + inResPath);
    outResPath = inResPath;
} else if (!ext.isEmpty()) {
    outResPath += "." + ext;
}

ResFileDecoder.java#L103-L104 बाद में:

root@kitploit:~
String outResPath = entry.getTypeName() + entry.getConfig().getQualifiers() + "/" + entry.getName()
    + (ext.isEmpty() ? "" : "." + ext);

इस कमिट ने पूरे आउटपुट पथ पर एक "बेकार" समझे गए जाँच को हटा दिया क्योंकि entry.name पहले से ही पहले जाँचा गया था (ResEntrySpec कंस्ट्रक्टर)।

लेखक भूल गए कि एंट्री का प्रकार नाम हमारे स्वयं के दुर्भावनापूर्ण resources.arsc को तैयार करके पाथ ट्रैवर्सल के अधीन हो सकता है।

Resources.arsc

resources.arsc एक फ़ाइल है जिसमें संसाधन डेटा, पथ, प्रकार नाम और बहुत कुछ होता है। यह वह सब कुछ संग्रहीत करता है जो हमें प्रकार का नाम संशोधित करने या Apktool का शोषण करने के लिए एक resource.arsc फ़ाइल तैयार करने के लिए चाहिए। इसकी पुनरावृत्ति के बावजूद, मुझे सीरियलाइज़ेशन पर खराब लेकिन संतोषजनक दस्तावेज़ीकरण ही मिला है।

इस बिंदु पर, apktool के दस्तावेज़ीकरण को पढ़ने की दृढ़ता से अनुशंसा की जाती है।

मैंने सीधे Apktool पर आधारित होना शुरू किया क्योंकि मुझे इस एप्लिकेशन के लिए विशेष रूप से एक resources.arsc फ़ाइल बनाने की आवश्यकता होगी।

मैंने इंटरनेट से एक यादृच्छिक APK फ़ाइल डाउनलोड की और इसे 7zip के साथ खोला। फिर मैंने resources.arsc फ़ाइल निकाली और Apktool के पार्सर कोड के साथ डेटा संरचनाओं का अध्ययन करना शुरू किया। फिर मैंने resources.arsc फ़ाइल के लिए एक छोटा C# बिल्डर बनाया, एक ResTable और एक ResPackage लिखा जिसमें एक ResType है जिसमें ..\ अनुक्रम और Windows स्टार्टअप फ़ोल्डर का पथ है, इसमें एक एंट्री भी है जो पेलोड फ़ाइल है।

टूल डाउनलोड करें