Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open — Flask में TOCTOU फ़ाइल-अनुमति दौड़ के लिए शैक्षणिक CVE PoC; चेक-ओपन विंडो के दौरान सिमलिंक प्रतिस्थापन का उपयोग करके संवेदनशील फ़ाइलों को उजागर करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनवेब सुरक्षालर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-11111-toctou-in-file-permission-check-before-open

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open

Flask में TOCTOU फ़ाइल-अनुमति दौड़ के लिए शैक्षणिक CVE PoC; चेक-ओपन विंडो के दौरान सिमलिंक प्रतिस्थापन का उपयोग करके संवेदनशील फ़ाइलों को उजागर करता है।

रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-11111 – फ़ाइल खोलने से पहले अनुमति जाँच में TOCTOU

प्रोग्राम कोड (पायथन)

root@kitploit:~
# toctou_server.py - File server that checks permission then opens
import os, time, tempfile
from flask import Flask, request

app = Flask(__name__)
SAFE_DIR = '/tmp/safe'

@app.route('/read')
def read_file():
    filename = request.args.get('file')
    filepath = os.path.join(SAFE_DIR, filename)
    # Check: ensure it's a regular file and owned by user
    if not os.path.isfile(filepath):
        return "Not a file", 403
    # Race window: attacker replaces file with symlink to /etc/shadow
    time.sleep(0.2)  # simulate processing delay
    with open(filepath, 'r') as f:
        return f.read()

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-11111 – फ़ाइल पठन में TOCTOU रेस कंडीशन

Severity: High

अवलोकन

एक फ़ाइल सर्वर जाँचता है कि कोई पथ एक नियमित फ़ाइल है या नहीं और फिर देरी के बाद उसे खोलता है। एक हमलावर रेस विंडो के दौरान फ़ाइल को किसी संवेदनशील सिस्टम फ़ाइल (जैसे /etc/shadow) के प्रतीकात्मक लिंक से बदल सकता है, जिससे जाँच को दरकिनार कर संरक्षित डेटा पढ़ा जा सकता है।

भेद्यता विवरण

  • प्रकार: टाइम-ऑफ-चेक टाइम-ऑफ-यूज़ (TOCTOU)
  • प्रभाव: विशेषाधिकार वृद्धि, संवेदनशील फ़ाइल का रिसाव।
  • मूल कारण: जाँच (isfile) और उपयोग (open) परमाणु (atomic) नहीं हैं, जिससे हमलावर बीच में फ़ाइल सिस्टम ऑब्जेक्ट को बदल सकता है।

शोषण प्रदर्शन

  1. सर्वर प्रारंभ करें:
    root@kitploit:~
    pip install flask
    python toctou_server.py
    
  2. शोषण चलाएँ:
    root@kitploit:~
    python exploit_toctou.py
    

यदि रेस सफल होती है, तो प्रतिक्रिया में शैडो फ़ाइल होगी।

टूल डाउनलोड करें