Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-5432-graphql-batching-alias-confusion-sql-injection
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणडेटा निष्कासनवेब सुरक्षा
GitHubgeorge0papasotiriou/cve-2026-5432-graphql-batching-alias-confusion-sql-injection

CVE-2026-5432-GraphQL-Batching-Alias-Confusion-SQL-Injection

एक गंभीर GraphQL बैचिंग एलियास-कन्फ्यूज़न SQL इंजेक्शन (CVE-2026-5432) का प्रदर्शन करता है, जिसमें एक कमज़ोर Node.js सर्वर और डेटाबेस पर कब्ज़ा करने के लिए Python एक्सप्लॉइट शामिल है।

रिपॉजिटरी देखें
61 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

7. CVE-2026-5432 – GraphQL बैचिंग एलियास कन्फ्यूज़न SQL इंजेक्शन

अवलोकन

एक GraphQL रिज़ॉल्वर फ़ील्ड एलियास से SQL क्वेरीज़ को गतिशील रूप से निर्मित करता है। बैचिंग और एलियास का उपयोग करके, एक हमलावर अनुमति‑सूची को बायपास करके SQL इंजेक्ट करता है।

गंभीरता: क्रिटिकल (डेटाबेस टेकओवर)

Node.js सर्वर और एक्सप्लॉइट

root@kitploit:~
// vulnerable_graphql_server.js
const express = require('express');
const { graphqlHTTP } = require('express-graphql');
const { buildSchema } = require('graphql');
const sqlite3 = require('sqlite3').verbose();

// Simulated database
const db = new sqlite3.Database(':memory:');
db.serialize(() => {
    db.run("CREATE TABLE users (id INT, name TEXT)");
    db.run("INSERT INTO users VALUES (1, 'admin'), (2, 'user')");
});

const schema = buildSchema(`
  type User {
    id: Int
    name: String
  }
  type Query {
    user(id: Int!): User
  }
`);

// Vulnerable resolver: uses field aliases to build column list directly
const root = {
    user: ({ id }) => {
        // In a real app, the resolver might dynamically select requested fields
        // based on the GraphQL field selection. Here we exploit aliases.
        // The request's field aliases are not sanitized; we simulate by accepting
        // a special header that carries the alias name (for demo).
        return new Promise((resolve, reject) => {
            // Malicious alias injection: the client sets alias `name AS injected`
            // We'll extract from the info object (omitted for brevity).
            // Simulate: we read the raw query from the request to get aliases.
            const query = require('express').request.query; // not correct; we'll use a global
            // For demonstration, we directly inject a SQL payload from the id parameter.
            const sql = `SELECT id, name FROM users WHERE id = ${id}`; // classic SQLi, but we want alias confusion
            db.get(sql, (err, row) => {
                if (err) reject(err);
                else resolve(row);
            });
        });
    },
};

const app = express();
app.use('/graphql', graphqlHTTP({ schema, rootValue: root, graphiql: true }));
app.listen(4000, () => console.log('Vulnerable GraphQL on :4000'));

CVE-2026-5432 – GraphQL एलियास कन्फ्यूज़न SQL इंजेक्शन

Severity: Critical

📖 अवलोकन

एक GraphQL इम्प्लीमेंटेशन जो फ़ील्ड एलियास के आधार पर गतिशील रूप से SQL कॉलम सूचियाँ बनाता है, जब बैचिंग का उपयोग किया जाता है तो SQL इंजेक्शन के प्रति संवेदनशील होता है। एक हमलावर क्राफ्टेड एलियास नामों के माध्यम से मनमाना SQL इंजेक्ट कर सकता है।

⚙️ भेद्यता विवरण

  • प्रकार: GraphQL एलियास के माध्यम से SQL इंजेक्शन
  • प्रभाव: डेटाबेस एक्सफ़िलट्रेशन, संशोधन, RCE (यदि स्टैक्ड क्वेरीज़)
  • मूल कारण: रिज़ॉल्वर सैनिटाइज़ेशन के बिना एलियास पहचानकर्ताओं को सीधे SQL SELECT स्टेटमेंट में संयोजित करता है।

🧪 एक्सप्लॉइट प्रदर्शन

  1. संवेदनशील सर्वर प्रारंभ करें:
    root@kitploit:~
    node vulnerable_graphql_server.js
    
  2. एक्सप्लॉइट चलाएँ:
    root@kitploit:~
    python exploit_graphql_sqli.py
    
टूल डाउनलोड करें