Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21012-Rust-serde-Deserialization-of-Untrusted-Enum-Variant-Injection- — CVE-2026-21012 को प्रदर्शित करता है, एक Rust serde डिसीरियलाइज़ेशन दोष जहाँ अविश्वसनीय JSON अनपेक्षित enum variants और अनधिकृत क्रियाओं को ट्रिगर कर सकता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-21012-rust-serde-deserialization-of-untrusted-enum-variant-injection-
भेद्यता विश्लेषणकोड विश्लेषणशोषणलर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-21012-rust-serde-deserialization-of-untrusted-enum-variant-injection-

CVE-2026-21012-Rust-serde-Deserialization-of-Untrusted-Enum-Variant-Injection-

CVE-2026-21012 को प्रदर्शित करता है, एक Rust serde डिसीरियलाइज़ेशन दोष जहाँ अविश्वसनीय JSON अनपेक्षित enum variants और अनधिकृत क्रियाओं को ट्रिगर कर सकता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
16 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-21012 – Rust serde द्वारा अविश्वसनीय Enum का Deserialization (Variant Injection)

प्रोग्राम कोड (Rust)

root@kitploit:~
// serde_vuln.rs - Deserializes an enum from user JSON without validation
use serde::{Deserialize, Serialize};
use serde_json;

#[derive(Deserialize, Debug)]
enum AdminAction {
    ReadLogs,
    DeleteUser(String),
    CreateUser(String),
}

#[derive(Deserialize, Debug)]
struct Command {
    action: AdminAction,
}

fn main() {
    let user_input = r#"{"action": {"DeleteUser": "admin"}}"#;
    let cmd: Command = serde_json::from_str(user_input).unwrap();
    println!("Executing: {:?}", cmd.action);
    // Could delete admin if permissions not checked!
}

CVE-2026-21012 – Rust serde द्वारा अविश्वसनीय Enum का Deserialization

Severity: High

अवलोकन

serde का उपयोग करने वाला एक Rust एप्लिकेशन बिना यह सत्यापित किए कि कॉलर उस variant के लिए अधिकृत है, अविश्वसनीय JSON को एक enum में deserialize करता है। एक हमलावर एक अलग enum variant (जैसे, DeleteUser) इंजेक्ट कर सकता है और अनपेक्षित क्रियाएँ ट्रिगर कर सकता है।

भेद्यता विवरण

  • प्रकार: असुरक्षित Deserialization / Type Confusion
  • प्रभाव: अनधिकृत क्रिया निष्पादन।
  • मूल कारण: एप्लिकेशन यह जाँच नहीं करता कि deserialize किया गया enum variant, उपयोगकर्ता की भूमिका के लिए अपेक्षित सीमित सेट से मेल खाता है या नहीं।

शोषण प्रदर्शन

Rust प्रोग्राम को संकलित करें और चलाएँ:

root@kitploit:~
cargo add serde serde_json
rustc serde_vuln.rs
./serde_vuln

यह बिना प्राधिकरण के DeleteUser variant को निष्पादित करता है।

टूल डाउनलोड करें