Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Termix-research — CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — Termix में तीन गंभीर कमज़ोरियाँ: क्रॉस-टेनेंट सत्र अपहरण, OS कमांड इंजेक्शन, और खाता अधिग्रहण | Kitploit
उपकरण/GitHubGitHub/gabrielha12/termix-research
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोध
GitHubgabrielha12/termix-research

Termix-research

CVE-2026-45746, CVE-2026-45750, CVE-2026-53547 — Termix में तीन गंभीर कमज़ोरियाँ: क्रॉस-टेनेंट सत्र अपहरण, OS कमांड इंजेक्शन, और खाता अधिग्रहण

रिपॉजिटरी देखें
222 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Termix Security Research

Termix पर भेद्यता अनुसंधान, एक वेब-आधारित SSH और सर्वर प्रबंधन मंच (13k+ स्टार)।

CVEसमस्यागंभीरताफिक्ससुरक्षा सलाह
CVE-2026-45746सत्र अपहरण → RCE9.0 गंभीरv2.3.2GHSA-cx2r-843c-vww8
CVE-2026-45750OS कमांड इंजेक्शन9.0 गंभीरv2.3.2GHSA-v26q-rpv5-9m72
CVE-2026-53547खाता अधिग्रहण8.8 उच्चv2.3.2GHSA-6r97-7wp3-2g3x

पैटर्न

ये तीनों एक ही डिज़ाइन त्रुटि से उत्पन्न होते हैं: बैकएंड यह जांचता है कि अनुरोध प्रमाणित है, लेकिन यह कभी नहीं जांचता कि उस अनुरोध में मौजूद डेटा उसे भेजने वाले उपयोगकर्ता का है।

45746 — sessionId क्लाइंट से आता है और क्रमिक होता है। इसे 1 से 2 में बदलने पर किसी अन्य उपयोगकर्ता के SSH सत्र तक पहुँच मिल जाती है।

45750 — path सीधे echo "${escapedPath}" तक पहुँचता है। केवल दोहरे उद्धरण एस्केप किए जाते हैं, इसलिए $(...) बच जाता है और निष्पादित हो जाता है।

53547 — निर्यात उपयोगकर्ता की अपनी पंक्तियों के साथ-साथ वैश्विक सेटिंग्स तालिका भी लौटाता है, जहाँ पासवर्ड रीसेट कोड संग्रहीत होते हैं।

श्रृंखला में जोड़ने पर ये अकेले की तुलना में अधिक खतरनाक हो जाते हैं: 45750 अकेले आपके अपने सर्वर पर कमांड चलाता है। यदि इसके आगे 45746 लगा हो, तो यह किसी और के सर्वर पर कमांड चला सकता है।

श्रेय

  • Gabriel Hinostroza
  • Camilo G. (Dédalo) — CVE-2026-45746 पर सह-शोधकर्ता
टूल डाउनलोड करें