Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-8080-DKIM-Signature-Verification-Bypass-Header-Canonicalization-Flaw- — CVE-2026-8080 DKIM सत्यापन बायपास का Python अनुकरणात्मक प्रदर्शन, जो दर्शाता है कि कैसे गैर-अनुपालक हेडर कैननिकलाइज़ेशन हमलावरों को हेडर इंजेक्ट करने की अनुमति देता है, जबकि हस्ताक्षर सत्यापन फिर भी सफल होता है। | Kitploit
उपकरण/GitHubGitHub/george0papasotiriou/cve-2026-8080-dkim-signature-verification-bypass-header-canonicalization-flaw-
भेद्यता विश्लेषणशोषणक्रिप्टोग्राफीईमेल सुरक्षा
GitHubgeorge0papasotiriou/cve-2026-8080-dkim-signature-verification-bypass-header-canonicalization-flaw-

CVE-2026-8080-DKIM-Signature-Verification-Bypass-Header-Canonicalization-Flaw-

CVE-2026-8080 DKIM सत्यापन बायपास का Python अनुकरणात्मक प्रदर्शन, जो दर्शाता है कि कैसे गैर-अनुपालक हेडर कैननिकलाइज़ेशन हमलावरों को हेडर इंजेक्ट करने की अनुमति देता है, जबकि हस्ताक्षर सत्यापन फिर भी सफल होता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
17 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-8080 – DKIM हस्ताक्षर सत्यापन बायपास (हेडर कैननिकलाइज़ेशन दोष)

प्रोग्राम कोड (Python ईमेल पार्सिंग सिमुलेशन)

root@kitploit:~
# dkim_verifier_sim.py - Flawed DKIM verifier
import re, hashlib

# Simulated email with DKIM signature
raw_email = b"""From: [email protected]
To: [email protected]
Subject: Hello
DKIM-Signature: v=1; a=rsa-sha256; d=example.com; s=mail; h=from:to:subject;
        b=abc123; bh=def456;
X-Extra: injected

This is a test.
"""

def parse_headers(raw):
    headers = {}
    lines = raw.decode().split('\r\n')
    for line in lines:
        if ': ' in line:
            key, val = line.split(': ', 1)
            headers[key.lower()] = val
    return headers

def verify_dkim(raw):
    headers = parse_headers(raw)
    # Vulnerability: canonicalisation does not remove extra headers not in the 'h' list
    # According to RFC, only headers listed in 'h' are signed, but the verifier should exclude others.
    # Here we simulate that extra header 'x-extra' is mistakenly included in the hash computation
    # because the verifier canonicalizes all headers instead of just the listed ones.
    signed_headers = headers['dkim-signature'].split('h=')[1].split(';')[0].split(':')
    # Build header list for hash
    header_block = ""
    for h in signed_headers:
        header_block += f"{h}:{headers[h]}\r\n"
    # Flaw: include extra header X-Extra because it's present in the actual headers
    if 'x-extra' in headers:
        header_block += f"x-extra:{headers['x-extra']}\r\n"
    # Now compute hash and compare... For demo, we'll just print that verification succeeds incorrectly.
    print("Verification passed (incorrectly includes extra header)")

verify_dkim(raw_email)

CVE-2026-8080 – DKIM हस्ताक्षर सत्यापन बायपास (हेडर कैननिकलाइज़ेशन त्रुटि)

Severity: Medium

अवलोकन

मेल सर्वर का DKIM वेरिफ़ायर RFC 6376 में परिभाषित कैननिकलाइज़ेशन एल्गोरिदम का सख्ती से पालन नहीं करता है। यह हैश गणना में अतिरिक्त हेडर फ़ील्ड शामिल करता है, जिससे हमलावर एक हेडर (जैसे, X-Extra: injected) जोड़ सकता है जो ईमेल के व्यवहार को बदल देता है, जबकि हस्ताक्षर अभी भी सत्यापन में पास हो जाता है।

भेद्यता विवरण

  • प्रकार: क्रिप्टोग्राफ़िक सत्यापन बायपास
  • प्रभाव: ईमेल स्पूफिंग, फ़िशिंग, स्पैम फ़िल्टर की बायपास।
  • मूल कारण: वेरिफ़ायर केवल h= टैग में सूचीबद्ध हेडर के बजाय सभी मौजूदा हेडर को कैननिकलाइज़ करता है, जिससे हस्ताक्षरित और सत्यापित सामग्री में बेमेल उत्पन्न होता है।

एक्सप्लॉइट प्रदर्शन

सिम्युलेटेड त्रुटिपूर्ण वेरिफ़ायर चलाएँ:

root@kitploit:~
python dkim_verifier_sim.py

यह “Verification passed” प्रिंट करता है, भले ही एक अतिरिक्त हेडर जोड़ा गया हो।

टूल डाउनलोड करें