Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE — CVE-2026-4040 को पुनरुत्पादित करता है: TOCTOU रेस कंडीशन वाला Flask अपलोड सर्वर और एक्सप्लॉइट स्क्रिप्ट जो मनमाना रिमोट कोड निष्पादन प्रदर्शित करती है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-4040-race-condition-in-file-upload-leading-to-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgeorge0papasotiriou/cve-2026-4040-race-condition-in-file-upload-leading-to-rce

CVE-2026-4040-Race-Condition-in-File-Upload-Leading-to-RCE

CVE-2026-4040 को पुनरुत्पादित करता है: TOCTOU रेस कंडीशन वाला Flask अपलोड सर्वर और एक्सप्लॉइट स्क्रिप्ट जो मनमाना रिमोट कोड निष्पादन प्रदर्शित करती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-4040 – फ़ाइल अपलोड में रेस कंडीशन जो RCE की ओर ले जाती है

प्रोग्राम कोड (Python Flask)

root@kitploit:~
# upload_server.py - File upload with race condition
from flask import Flask, request
import os, tempfile, time, threading

app = Flask(__name__)
UPLOAD_DIR = '/tmp/uploads'
os.makedirs(UPLOAD_DIR, exist_ok=True)

@app.route('/upload', methods=['POST'])
def upload():
    file = request.files['file']
    # Save to a temporary file
    fd, tmp_path = tempfile.mkstemp(dir=UPLOAD_DIR)
    file.save(tmp_path)
    # Simulate validation (check extension)
    if not file.filename.endswith('.txt'):
        os.unlink(tmp_path)
        return "Invalid extension", 400
    # Race window: between save and move, attacker can execute the script
    # In a real server, we'd move to safe name, but we simulate time delay
    time.sleep(0.5)   # vulnerability
    final_path = os.path.join(UPLOAD_DIR, file.filename)
    os.rename(tmp_path, final_path)
    return "Uploaded", 200

if __name__ == '__main__':
    app.run(port=5000)

CVE-2026-4040 – फ़ाइल अपलोड रेस कंडीशन से RCE

Severity: Critical

अवलोकन

एक अपलोड एंडपॉइंट अपलोड की गई फ़ाइल को एक अस्थायी पथ पर लिखता है, एक्सटेंशन को सत्यापित करता है, और फिर देरी के बाद उसे एक सुरक्षित नाम से स्थानांतरित करता है। एक हमलावर रीनेम से पहले अस्थायी फ़ाइल तक पहुँचने और उसे निष्पादित करने के लिए प्रतिस्पर्धा कर सकता है, जिससे रिमोट कोड निष्पादन प्राप्त होता है।

भेद्यता विवरण

  • प्रकार: TOCTOU रेस कंडीशन
  • प्रभाव: सर्वर पर मनमाना कोड निष्पादन।
  • मूल कारण: फ़ाइल एक अनुमानित अस्थायी स्थान पर सहेजी जाती है और सत्यापन विंडो के दौरान निष्पादन योग्य बनी रहती है।

शोषण प्रदर्शन

  1. कमजोर सर्वर शुरू करें:
    root@kitploit:~
    pip install flask
    python upload_server.py
    
  2. शोषण चलाएँ:
    root@kitploit:~
    python exploit_race_upload.py
    
टूल डाउनलोड करें