Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34910-unifi-poc — UniFi OS CVE-2026-34910 प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमांड इंजेक्शन/RCE सक्षम करता है, और CVE-2026-34909 पाथ ट्रैवर्सल जो मनमानी फ़ाइलों को पढ़ने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-34910-unifi-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubgagaltotal/cve-2026-34910-unifi-poc

CVE-2026-34910-unifi-poc

UniFi OS CVE-2026-34910 प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमांड इंजेक्शन/RCE सक्षम करता है, और CVE-2026-34909 पाथ ट्रैवर्सल जो मनमानी फ़ाइलों को पढ़ने की अनुमति देता है।

रिपॉजिटरी देखें
2 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

UniFi OS CVE प्रूफ ऑफ कॉन्सेप्ट

दो पथों के अधिकृत परीक्षण के लिए प्रूफ ऑफ कॉन्सेप्ट, जिन्हें इस प्रकार पहचाना गया है:

  • CVE-2026-34910: ऑथ बायपास जो पैकेज अपडेट हैंडलर के माध्यम से कमांड इंजेक्शन और रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है।
  • CVE-2026-34909: पाथ ट्रैवर्सल जो app-assets एलियास के माध्यम से मनमाने ढंग से फ़ाइल पढ़ने का कारण बन सकता है।

यह स्क्रिप्ट उन डिवाइसों और नेटवर्कों पर सुरक्षा सत्यापन के लिए है जो आपके स्वामित्व में हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अधिकार है। इसे अन्य पक्षों के सिस्टम के विरुद्ध उपयोग न करें।

स्थिति

  • स्क्रिप्ट संस्करण: 1.0.0
  • भाषा: Python 3
  • तृतीय-पक्ष निर्भरताएँ: कोई नहीं
  • प्रोटोकॉल: HTTP या HTTPS
  • TLS प्रमाणपत्र सत्यापन: self-signed प्रमाणपत्र वाले डिवाइसों का समर्थन करने के लिए स्क्रिप्ट द्वारा अक्षम किया गया है

CVSS मान और भेद्यता स्थिति को रिपोर्ट में उपयोग करने से पहले विक्रेता की सलाह (advisory) और प्रासंगिक फ़र्मवेयर संस्करणों के विरुद्ध सत्यापित किया जाना चाहिए।

सुरक्षा चेतावनी

यह स्क्रिप्ट लक्ष्य को कमांड भेज सकती है और लक्ष्य से फ़ाइल की सामग्री पढ़ सकती है। इसके प्रभावों में सिस्टम परिवर्तन, संवेदनशील जानकारी का प्रकटीकरण, सेवा में व्यवधान, या डेटा क्षति शामिल हो सकती है।

परीक्षण चलाने से पहले:

  1. लिखित अनुमति प्राप्त करें और परीक्षण का दायरा निर्धारित करें।
टूल डाउनलोड करें
  • प्रयोगशाला डिवाइस या स्वीकृत रखरखाव समय-सारणी का उपयोग करें।
  • ऐसे कमांड से बचें जो कॉन्फ़िगरेशन बदलते हैं, डेटा हटाते हैं, या सेवाओं को बाधित करते हैं।
  • संवेदनशील फ़ाइलें न पढ़ें, जब तक कि वे स्पष्ट रूप से दायरे में शामिल न हों।
  • परीक्षण के परिणामों को सुरक्षित रूप से संग्रहीत करें और समाप्त होने के बाद प्रूफ आर्टिफैक्ट हटा दें।
  • परीक्षण के बाद उचित फ़र्मवेयर या विक्रेता शमन (mitigation) लागू करें।
  • आवश्यकताएँ

    • Python 3.10 या नया
    • लक्षित UniFi OS एंडपॉइंट तक नेटवर्क पहुंच
    • परीक्षण करने का प्राधिकरण

    स्क्रिप्ट केवल Python मानक पुस्तकालय का उपयोग करती है, इसलिए कोई अतिरिक्त पैकेज स्थापना चरण नहीं है।

    स्थापना

    रिपॉजिटरी क्लोन करें या स्क्रिप्ट को परीक्षण मशीन पर कॉपी करें, फिर प्रोजेक्ट निर्देशिका में जाएँ:

    root@kitploit:~
    git clone <URL-REPOSITORI>
    cd CVE-2026-34910
    

    pip install की आवश्यकता नहीं है। सुनिश्चित करें कि उपयोग किया जा रहा इंटरप्रेटर उपयुक्त है:

    root@kitploit:~
    python3 --version
    

    उपयोग

    सामान्य प्रारूप:

    root@kitploit:~
    python3 CVE-2026-34910.py <target> [command] [options]
    

    target एक URL होना चाहिए जिसमें http:// या https:// स्कीम हो, उदाहरण के लिए https://192.0.2.10:11443।

    बायपास प्रोब

    अतिरिक्त कमांड भेजे बिना प्रोब चलाना:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --check
    

    RCE परीक्षण

    दूसरे स्थितीय तर्क को लक्ष्य पर भेजे जाने वाले कमांड के रूप में माना जाता है। केवल स्वीकृत गैर-विनाशकारी कमांड का उपयोग करें:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 "id"
    

    --proof विकल्प लक्ष्य से /tmp/PWNED_34910 में प्रूफ फ़ाइल बनाने का अनुरोध करता है:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --proof
    

    स्वीकृत पहुंच प्रक्रियाओं के माध्यम से प्रूफ फ़ाइल को सत्यापित और हटाएँ। HTTP 200 प्रतिक्रिया को कमांड के सफल होने का एकमात्र प्रमाण न मानें।

    फ़ाइल पढ़ने का परीक्षण

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --read /etc/hostname
    

    स्क्रिप्ट फ़ाइल प्रतिक्रिया से अधिकतम 800 वर्ण प्रिंट करती है।

    वर्बोज़ मोड

    अनुरोध और प्रतिक्रिया विवरण देखने के लिए --verbose या -v जोड़ें:

    root@kitploit:~
    python3 CVE-2026-34910.py https://192.0.2.10:11443 --check --verbose
    

    ध्यान दें कि वर्बोज़ आउटपुट में संवेदनशील URL, पैरामीटर, या प्रतिक्रिया डेटा हो सकता है।

    कमांड-लाइन विकल्प

    विकल्पविवरण
    targetHTTP या HTTPS स्कीम वाला लक्ष्य URL
    commandकमांड जो CVE-2026-34910 पथ के माध्यम से परीक्षण किया जाता है
    --checkकेवल ऑथ बायपास प्रोब चलाता है
    --proofलक्ष्य पर प्रूफ फ़ाइल निर्माण का अनुरोध करता है
    --read PATHपाथ ट्रैवर्सल के माध्यम से फ़ाइल पढ़ने का परीक्षण करता है
    -v, --verboseअतिरिक्त डीबग जानकारी प्रदर्शित करता है
    -h, --helpउपयोग सहायता प्रदर्शित करता है

    प्रत्येक निष्पादन में केवल एक ऑपरेटिंग मोड का उपयोग करें। प्रोग्राम निकास कोड 0 लौटाता है यदि ऑपरेशन सफल माना जाता है, 1 यदि लक्ष्य असुरक्षित प्रतीत होता है या तर्क अधूरे हैं, और 2 यदि कोई अप्रत्याशित त्रुटि होती है। उपयोगकर्ता व्यवधान 130 लौटाता है।

    उच्च-स्तरीय कार्यप्रणाली

    1. स्क्रिप्ट सत्यापित करती है कि लक्ष्य में स्कीम और होस्टनेम है।
    2. स्क्रिप्ट एन्कोडेड ऑथ ट्रैवर्सल पथ पर अनुरोध भेजती है।
    3. --check मोड हैंडलर तक पहुंच का संकेत देने वाले मार्कर के लिए प्रतिक्रिया की जाँच करता है।
    4. कमांड मोड pkg_name मान बनाता है और इसे पैकेज अपडेट एंडपॉइंट पर भेजता है।
    5. --read मोड app-assets एलियास की ओर पाथ ट्रैवर्सल बनाता है और प्रतिक्रिया को सीमित रूप से प्रदर्शित करता है।

    कार्यान्वयन पूरी तरह से CVE-2026-34910.py में है।

    सीमाएँ और परिणामों की व्याख्या

    • मार्कर-आधारित प्रोब व्यापक सत्यापन नहीं है और गलत सकारात्मक या गलत नकारात्मक परिणाम दे सकता है।
    • HTTP प्रतिक्रिया फ़र्मवेयर, रिवर्स प्रॉक्सी, नेटवर्क कॉन्फ़िगरेशन और एंडपॉइंट कार्यान्वयन से प्रभावित होती है।
    • RCE मोड में HTTP 200 स्थिति दर्शाती है कि अनुरोध हैंडलर द्वारा प्राप्त हुआ, यह गारंटी नहीं कि कमांड अपेक्षा के अनुसार पूरा हुआ।
    • स्क्रिप्ट TLS प्रमाणपत्र सत्यापन अक्षम करती है। केवल परीक्षण नेटवर्क पर चलाएँ और यह न मानें कि कनेक्शन सर्वर प्रमाणीकरण प्रदान करता है।
    • HTTP टाइमआउट 15 सेकंड पर स्थिर है और इसे CLI के माध्यम से बदला नहीं जा सकता।
    • स्क्रिप्ट स्वचालित सुधार (remediation) प्रदान नहीं करती।

    सुधार (Remediation)

    परीक्षण के दायरे में आने वाले डिवाइसों के लिए:

    1. UniFi OS संस्करण और डिवाइस मॉडल की पहचान करें।
    2. सुधार स्थिति और अनुशंसित फ़र्मवेयर संस्करणों के लिए आधिकारिक Ubiquiti सुरक्षा सलाह देखें।
    3. स्वीकृत परिवर्तन प्रबंधन प्रक्रियाओं के माध्यम से डिवाइस को अपडेट करें।
    4. प्रशासनिक इंटरफ़ेस तक नेटवर्क पहुंच सीमित करें और संदिग्ध अनुरोधों के लिए लॉग की निगरानी करें।
    5. अनुमति और मरम्मत-पश्चात परीक्षण योजना होने के बाद ही सत्यापन दोहराएँ।

    रिपोर्टिंग

    परीक्षण रिपोर्ट में निम्नलिखित दर्ज होना चाहिए:

    • डिवाइस मॉडल, UniFi OS संस्करण और परीक्षण का समय।
    • लक्ष्य पता छिपाया गया हो यदि रिपोर्ट टीम के बाहर साझा की जाती है।
    • उपयोग किए गए मोड और तर्क।
    • संवेदनशील डेटा फैलाए बिना प्रतिक्रिया कोड और परिणामों का सारांश।
    • पुनरुत्पादन के लिए आवश्यक न्यूनतम प्रमाण।
    • प्रभाव, विश्वास स्तर और सुधार अनुशंसाएँ।

    जिम्मेदार भेद्यता रिपोर्टिंग के लिए, विक्रेता के आधिकारिक सुरक्षा चैनल का उपयोग करें और लागू नीतियों के अनुसार प्रकटीकरण का समन्वय करें।

    लाइसेंस

    इस प्रोजेक्ट के लिए अभी तक कोई लाइसेंस निर्धारित नहीं किया गया है। इस कोड को वितरित करने या अन्य प्रोजेक्ट में उपयोग करने से पहले लाइसेंस फ़ाइल जोड़ें।

    लेखक

    Gagaltotal666 - GhostGTR666

    संबंधित रिपॉजिटरी: github.com/gagaltotal