Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-18782-TREX-MES-Uygulamalarinda-SQL-Zafiyeti — CVE-2026-18782 के लिए एडवाइज़री और तकनीकी राइट-अप, TREX MES वेब API एंडपॉइंट्स में एक गंभीर SQL इंजेक्शन जो xp_cmdshell के माध्यम से ऑथ बायपास, डेटा चोरी और RCE को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/hasanuyarrr/cve-2026-18782-trex-mes-uygulamalarinda-sql-zafiyeti
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
hasanuyarrr/cve-2026-18782-trex-mes-uygulamalarinda-sql-zafiyeti

CVE-2026-18782-TREX-MES-Uygulamalarinda-SQL-Zafiyeti

CVE-2026-18782 के लिए एडवाइज़री और तकनीकी राइट-अप, TREX MES वेब API एंडपॉइंट्स में एक गंभीर SQL इंजेक्शन जो xp_cmdshell के माध्यम से ऑथ बायपास, डेटा चोरी और RCE को सक्षम बनाता है।

रिपॉजिटरी देखें
2 दिन पहलेअभी तक समीक्षित नहीं

TREX-MES-Uygulamalarında-SQLi-Zafiyeti (CVE-2026-18782)

सामान्य अवलोकन

TREX MES एक वाणिज्यिक उत्पादन निष्पादन प्रणाली (MES) / इंडस्ट्री 4.0 प्लेटफ़ॉर्म है जिसका उपयोग उत्पादन स्थल से डेटा एकत्र करने और प्रबंधित करने के लिए किया जाता है। एप्लिकेशन का वेब API, क्लाइंट से आने वाले sql पैरामीटर को सीधे बैकएंड पर Microsoft SQL Server पर निष्पादित करता है और परिणाम सेट को JSON के रूप में लौटाता है।

प्रभाव

कम विशेषाधिकार वाला प्रमाणित उपयोगकर्ता — या नीचे वर्णित प्रमाणीकरण बायपास के माध्यम से सत्र टोकन प्राप्त करने वाला कोई भी हमलावर — निम्नलिखित कर सकता है:

  • SQL Server इंस्टेंस पर सभी डेटाबेस में डेटा पढ़, बदल या हटा सकता है। यह केवल एप्लिकेशन के अपने डेटाबेस तक सीमित नहीं है; इसमें उत्पादन, वित्त और कार्मिक डेटाबेस भी शामिल हैं।
  • संग्रहीत उपयोगकर्ता क्रेडेंशियल प्राप्त कर सकता है। पासवर्ड हैश नहीं किए गए हैं, वर्ण-आधारित और तुच्छ रूप से प्रतिवर्ती शिफ्ट के साथ संग्रहीत हैं; इसलिए सभी खाता पासवर्ड को स्पष्ट पाठ के रूप में पुनः प्राप्त करना संभव है।
  • xp_cmdshell के माध्यम से, SQL Server सेवा खाते के संदर्भ में मनमाना ऑपरेटिंग सिस्टम कमांड निष्पादित कर सकता है। परीक्षण किए गए इंस्टॉलेशन में इस खाते के पास SeImpersonatePrivilege विशेषाधिकार है; जो NT AUTHORITY\SYSTEM विशेषाधिकार तक बढ़ाने और सर्वर पर पूर्ण नियंत्रण स्थापित करने की अनुमति देता है और आंतरिक नेटवर्क में पार्श्व गति के लिए आधार बिंदु बनाता है।

चूंकि प्रभावित प्रणाली एक उत्पादन निष्पादन प्लेटफ़ॉर्म है, उत्पादन और गुणवत्ता रिकॉर्ड को बिना पता चले बदलने की क्षमता सामान्य IT प्रभाव से परे परिचालन और व्यावसायिक निरंतरता जोखिम रखती है।

संबंधित कमजोरियाँ

उसी API का लॉगिन प्रवाह, Password कॉलम का चयन करके ब्राउज़र को लौटाता है और पासवर्ड तुलना क्लाइंट साइड पर की जाती है। यह व्यवहार उपरोक्त क्वेरी कमजोरी के साथ मिलकर, उपयोगकर्ता नाम फ़ील्ड से भेजे गए UNION आधारित वाक्य के साथ हमलावर द्वारा निर्धारित पासवर्ड और व्यवस्थापक ध्वज वाले सिंथेटिक रिकॉर्ड को इंजेक्ट करना संभव बनाता है; परिणामस्वरूप कोई वैध क्रेडेंशियल जाने बिना पूर्ण प्रमाणीकरण बायपास होता है। यह व्यवहार परीक्षण किए गए इंस्टॉलेशन में सत्यापित किया गया है।

  • CWE-89 — SQL कमांड में विशेष वर्णों का अनुचित तटस्थीकरण
  • CWE-602 — सर्वर-साइड सुरक्षा का क्लाइंट-साइड पर प्रवर्तन
  • CWE-522 — अपर्याप्त रूप से संरक्षित क्रेडेंशियल
  • CWE-250 — अनावश्यक विशेषाधिकारों के साथ निष्पादन

गंभीरता

क्रिटिकल — CVSS 3.1 बेस स्कोर 9.9 (AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)

प्रभावित संस्करण

trex MES v.6.07.17.00090 और पूर्ववर्ती

TrexDCAS MES v.6.05.14.00074 और पूर्ववर्ती

प्रभावित घटक

/api/GetDataJSON3 और /api/GetDataJSONCrypto3 — वेब सेवा परत में क्लाइंट-स्रोत sql पैरामीटर प्रसंस्करण तर्क

शमन उपाय

निर्माता का समाधान जारी होने तक ऑपरेटरों को निम्नलिखित लागू करने की सलाह दी जाती है:

  1. दोनों एंडपॉइंट को रिवर्स प्रॉक्सी या WAF परत पर अवरुद्ध करें। कमजोरी आर्किटेक्चरल है और इनपुट फ़िल्टरिंग से दूर नहीं की जा सकती।
  2. xp_cmdshell सुविधा को बंद करें (sp_configure 'xp_cmdshell', 0) और OLE Automation Procedures तथा CLR एकीकरण जैसे कमांड निष्पादन के लिए उपयुक्त अन्य घटकों की समीक्षा करें।
  3. एप्लिकेशन के डेटाबेस खाते से sysadmin भूमिका हटाएं और केवल आवश्यक ऑब्जेक्ट-स्तर के न्यूनतम विशेषाधिकार दें।
  4. सभी एप्लिकेशन उपयोगकर्ताओं के पासवर्ड रीसेट करें; संग्रहीत क्रेडेंशियल को पुनः प्राप्त करने योग्य माना जाना चाहिए।
  5. एप्लिकेशन और डेटाबेस पोर्ट तक नेटवर्क पहुंच को केवल आवश्यक प्रणालियों तक सीमित करें।

स्थायी समाधान के लिए निर्माता को क्वेरी सेटअप को पैरामीटरयुक्त अभिव्यक्तियों के साथ सर्वर साइड पर स्थानांतरित करना, प्रमाणीकरण सर्वर पर करना और पासवर्ड को नमकीन, उच्च कम्प्यूटेशनल लागत वाले हैश एल्गोरिदम के साथ संग्रहीत करना आवश्यक है।

CVE पहचान

CVE-2026-18782

खोजकर्ता

Hasan Hüseyin UYAR – Netlore Security

प्रकटीकरण समयरेखा

तिथिघटना
2026-07-30कमजोरी की पहचान अधिकृत पेनेट्रेशन परीक्षण के दौरान की गई और सत्यापित की गई
2026-08-04CVE-2026-18782 पहचान आवंटित की गई।
2026-09-30https://www.cve.org/CVERecord?id=CVE-2026-18782 पहचान के साथ प्रकाशित।
टूल डाउनलोड करें