Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-12191 — CVE-2026-12191 के लिए PoC | Kitploit
उपकरण/GitHubGitHub/hakaioffsec/cve-2026-12191
भेद्यता विश्लेषणकोड विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubhakaioffsec/cve-2026-12191

CVE-2026-12191

CVE-2026-12191 के लिए PoC

रिपॉजिटरी देखें
511 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-12191

CVE-2026-12191 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Comma AI Openpilot के modeld.py में एक असुरक्षित डीसीरियलाइज़ेशन भेद्यता है और जो एक स्थानीय निम्न-विशेषाधिकार प्राप्त हमलावर को pickle.load()/pickle.loads() डीसीरियलाइज़ेशन रूटीन में एक विशेष रूप से तैयार दुर्भावनापूर्ण Python pickle पेलोड प्रदान करके मनमाना कोड निष्पादन प्राप्त करने की अनुमति देता है।

कमजोर संस्करण

  • Comma AI Openpilot 0.11

प्रभाव

असुरक्षित डीसीरियलाइज़ेशन भेद्यता एक स्थानीय निम्न-विशेषाधिकार प्राप्त हमलावर को कमजोर डीसीरियलाइज़ेशन रूटीन में एक विशेष रूप से तैयार दुर्भावनापूर्ण Python pickle पेलोड प्रदान करके मनमाना कोड निष्पादन प्राप्त करने की अनुमति देती है। सफल शोषण Openpilot प्रक्रिया के विशेषाधिकारों के साथ मनमाने कमांड के निष्पादन को सक्षम बनाता है, जिससे एक हमलावर स्वायत्त ड्राइविंग सॉफ्टवेयर की अखंडता से समझौता कर सकता है, एप्लिकेशन व्यवहार में हेरफेर कर सकता है, संवेदनशील डेटा तक पहुंच सकता है, या प्रभावित डिवाइस पर स्थायी कोड निष्पादन स्थापित कर सकता है।

CVSS

7.8 उच्च CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

अस्वीकरण

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या हानि के लिए जिम्मेदार नहीं है।

QuimeraX Intelligence

QuimeraX Intelligence एक उन्नत EASM और साइबर थ्रेट इंटेलिजेंस मंच है जो जटिल प्रणालियों में महत्वपूर्ण भेद्यताओं की पहचान करने में विशेषज्ञता रखता है। यह मंच सक्रिय रूप से सुरक्षा खतरों की निगरानी करता है, उनका पता लगाता है और ग्राहकों को सचेत करता है, जिससे पारदर्शिता और संभावित जोखिमों के प्रति त्वरित प्रतिक्रिया सुनिश्चित होती है। यदि ग्राहकों के सिस्टम कमजोर पाए जाते हैं, तो उन्हें तत्काल सूचनाएं और व्यापक रिपोर्ट प्राप्त होती हैं, जिससे वे सुरक्षात्मक कार्रवाई कर सकते हैं। अधिक जानें

Hakai Security

Hakai Security एक साइबर सुरक्षा कंपनी है जिसे सुरक्षा पेशेवरों द्वारा स्थापित किया गया है और जो तकनीकी उत्कृष्टता के लिए प्रतिबद्ध है। हम उन्नत पेनेट्रेशन टेस्टिंग, यथार्थवादी Red Team सिमुलेशन और सुरक्षित विकास प्रथाओं सहित अनुकूलित सुरक्षा समाधान प्रदान करते हैं, ताकि हमारे ग्राहकों की संपत्तियों को विकसित होते साइबर खतरों से सक्रिय रूप से सुरक्षित किया जा सके।

Hacking Club

Hacking Club एक प्रशिक्षण मंच है जहाँ आप हमारी सुरक्षा परामर्श फर्म में काम करने वाले विशेषज्ञों द्वारा बनाए गए व्यावहारिक पाठ, लैब्स और चुनौतियों के माध्यम से साइबर सुरक्षा सीखते हैं: सीधे युद्धक्षेत्र से आपके प्रशिक्षण तक। हैकिंग क्लब द्वारा इस रिपॉजिटरी में प्रस्तुत भेद्यता का अभ्यास करें! अधिक जानें

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2026-12191
  • https://hakaisecurity.io/en-build-your-nightmare-dissecting-cve-2026-12191/research-blog/
  • https://docs.python.org/pt-br/3/library/pickle.html
  • https://app.hackingclub.com/training/challenges/137
टूल डाउनलोड करें