
UniFi OS CVE-2026-34910 प्रमाणीकरण बायपास के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमांड इंजेक्शन/RCE सक्षम करता है, और CVE-2026-34909 पाथ ट्रैवर्सल जो मनमानी फ़ाइलों को पढ़ने की अनुमति देता है।
दो पथों के अधिकृत परीक्षण के लिए प्रूफ ऑफ कॉन्सेप्ट, जिन्हें इस प्रकार पहचाना गया है:
CVE-2026-34910: ऑथ बायपास जो पैकेज अपडेट हैंडलर के माध्यम से कमांड इंजेक्शन और रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है।CVE-2026-34909: पाथ ट्रैवर्सल जो app-assets एलियास के माध्यम से मनमाने ढंग से फ़ाइल पढ़ने का कारण बन सकता है।यह स्क्रिप्ट उन डिवाइसों और नेटवर्कों पर सुरक्षा सत्यापन के लिए है जो आपके स्वामित्व में हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अधिकार है। इसे अन्य पक्षों के सिस्टम के विरुद्ध उपयोग न करें।
1.0.0CVSS मान और भेद्यता स्थिति को रिपोर्ट में उपयोग करने से पहले विक्रेता की सलाह (advisory) और प्रासंगिक फ़र्मवेयर संस्करणों के विरुद्ध सत्यापित किया जाना चाहिए।
यह स्क्रिप्ट लक्ष्य को कमांड भेज सकती है और लक्ष्य से फ़ाइल की सामग्री पढ़ सकती है। इसके प्रभावों में सिस्टम परिवर्तन, संवेदनशील जानकारी का प्रकटीकरण, सेवा में व्यवधान, या डेटा क्षति शामिल हो सकती है।
परीक्षण चलाने से पहले:
स्क्रिप्ट केवल Python मानक पुस्तकालय का उपयोग करती है, इसलिए कोई अतिरिक्त पैकेज स्थापना चरण नहीं है।
रिपॉजिटरी क्लोन करें या स्क्रिप्ट को परीक्षण मशीन पर कॉपी करें, फिर प्रोजेक्ट निर्देशिका में जाएँ:
git clone <URL-REPOSITORI>
cd CVE-2026-34910
pip install की आवश्यकता नहीं है। सुनिश्चित करें कि उपयोग किया जा रहा इंटरप्रेटर उपयुक्त है:
python3 --version
सामान्य प्रारूप:
python3 CVE-2026-34910.py <target> [command] [options]
target एक URL होना चाहिए जिसमें http:// या https:// स्कीम हो, उदाहरण के लिए https://192.0.2.10:11443।
अतिरिक्त कमांड भेजे बिना प्रोब चलाना:
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check
दूसरे स्थितीय तर्क को लक्ष्य पर भेजे जाने वाले कमांड के रूप में माना जाता है। केवल स्वीकृत गैर-विनाशकारी कमांड का उपयोग करें:
python3 CVE-2026-34910.py https://192.0.2.10:11443 "id"
--proof विकल्प लक्ष्य से /tmp/PWNED_34910 में प्रूफ फ़ाइल बनाने का अनुरोध करता है:
python3 CVE-2026-34910.py https://192.0.2.10:11443 --proof
स्वीकृत पहुंच प्रक्रियाओं के माध्यम से प्रूफ फ़ाइल को सत्यापित और हटाएँ। HTTP 200 प्रतिक्रिया को कमांड के सफल होने का एकमात्र प्रमाण न मानें।
python3 CVE-2026-34910.py https://192.0.2.10:11443 --read /etc/hostname
स्क्रिप्ट फ़ाइल प्रतिक्रिया से अधिकतम 800 वर्ण प्रिंट करती है।
अनुरोध और प्रतिक्रिया विवरण देखने के लिए --verbose या -v जोड़ें:
python3 CVE-2026-34910.py https://192.0.2.10:11443 --check --verbose
ध्यान दें कि वर्बोज़ आउटपुट में संवेदनशील URL, पैरामीटर, या प्रतिक्रिया डेटा हो सकता है।
| विकल्प | विवरण |
|---|---|
target | HTTP या HTTPS स्कीम वाला लक्ष्य URL |
command | कमांड जो CVE-2026-34910 पथ के माध्यम से परीक्षण किया जाता है |
--check | केवल ऑथ बायपास प्रोब चलाता है |
--proof | लक्ष्य पर प्रूफ फ़ाइल निर्माण का अनुरोध करता है |
--read PATH | पाथ ट्रैवर्सल के माध्यम से फ़ाइल पढ़ने का परीक्षण करता है |
-v, --verbose | अतिरिक्त डीबग जानकारी प्रदर्शित करता है |
-h, --help | उपयोग सहायता प्रदर्शित करता है |
प्रत्येक निष्पादन में केवल एक ऑपरेटिंग मोड का उपयोग करें। प्रोग्राम निकास कोड 0 लौटाता है यदि ऑपरेशन सफल माना जाता है, 1 यदि लक्ष्य असुरक्षित प्रतीत होता है या तर्क अधूरे हैं, और 2 यदि कोई अप्रत्याशित त्रुटि होती है। उपयोगकर्ता व्यवधान 130 लौटाता है।
--check मोड हैंडलर तक पहुंच का संकेत देने वाले मार्कर के लिए प्रतिक्रिया की जाँच करता है।pkg_name मान बनाता है और इसे पैकेज अपडेट एंडपॉइंट पर भेजता है।--read मोड app-assets एलियास की ओर पाथ ट्रैवर्सल बनाता है और प्रतिक्रिया को सीमित रूप से प्रदर्शित करता है।कार्यान्वयन पूरी तरह से CVE-2026-34910.py में है।
200 स्थिति दर्शाती है कि अनुरोध हैंडलर द्वारा प्राप्त हुआ, यह गारंटी नहीं कि कमांड अपेक्षा के अनुसार पूरा हुआ।परीक्षण के दायरे में आने वाले डिवाइसों के लिए:
परीक्षण रिपोर्ट में निम्नलिखित दर्ज होना चाहिए:
जिम्मेदार भेद्यता रिपोर्टिंग के लिए, विक्रेता के आधिकारिक सुरक्षा चैनल का उपयोग करें और लागू नीतियों के अनुसार प्रकटीकरण का समन्वय करें।
इस प्रोजेक्ट के लिए अभी तक कोई लाइसेंस निर्धारित नहीं किया गया है। इस कोड को वितरित करने या अन्य प्रोजेक्ट में उपयोग करने से पहले लाइसेंस फ़ाइल जोड़ें।
Gagaltotal666 - GhostGTR666
संबंधित रिपॉजिटरी: github.com/gagaltotal