Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-67598 — CVE-2026-67598 — Emlog Pro: AI सहायक में अक्षम TLS प्रमाणपत्र सत्यापन (MITM → API-कुंजी चोरी)। CWE-295, CVSS 9.1। @IlhomjonR द्वारा रिपोर्ट किया गया। | Kitploit
उपकरण/GitHubGitHub/ilhomjonr/cve-2026-67598
भेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षालर्निंग और शिक्षाAPI सुरक्षाAI सुरक्षा
GitHubilhomjonr/cve-2026-67598

CVE-2026-67598

CVE-2026-67598 — Emlog Pro: AI सहायक में अक्षम TLS प्रमाणपत्र सत्यापन (MITM → API-कुंजी चोरी)। CWE-295, CVSS 9.1। @IlhomjonR द्वारा रिपोर्ट किया गया।

रिपॉजिटरी देखें
31 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-67598

Emlog Pro — AI असिस्टेंट में अक्षम TLS प्रमाणपत्र सत्यापन

नेटवर्क-निकटवर्ती MITM → LLM-प्रदाता API-कुंजी चोरी & AI-प्रतिक्रिया इंजेक्शन

CVE CVSS 4.0 CVSS 3.1 CWE

Product CNA Status Published

Researcher

सारांश · आक्रमण प्रवाह · प्रभावित कोड · प्रमाण · निवारण · समयरेखा · संदर्भ


📋 एक नज़र में

CVE IDCVE-2026-67598
उत्पादemlog/emlog — Emlog Pro
प्रभावित संस्करणEmlog Pro 2.6.23 तक
कमज़ोरीCWE-295: अनुचित प्रमाणपत्र सत्यापन
CVSS v4.09.1 — गंभीर
CVSS v3.17.4 — उच्च
वेक्टरनेटवर्क-निकटवर्ती · बिना विशेषाधिकार · MITM
CNAVulnCheck · GHSA-hf85-99vj-m4c5
आरक्षित / प्रकाशित2026-07-29 / 2026-08-03
शोधकर्ताIlhomjon Rustamov (@IlhomjonR)

🔎 सारांश

Emlog Pro एक एडमिन-मुखी AI असिस्टेंट (admin/ai.php + include/service/ai.php) के साथ आता है जो कॉन्फ़िगर किए गए LLM प्रदाता को आउटबाउंड HTTPS कॉल करता है — चैट, स्ट्रीमिंग, इमेज जनरेशन — साथ ही @em-help कमांड के लिए एक Bing-स्क्रैपिंग सहायक।

हर आउटबाउंड रिक्वेस्ट हेल्पर बिना शर्त TLS प्रमाणपत्र सत्यापन अक्षम कर देता है:

root@kitploit:~
curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, false);

सत्यापन कॉन्फ़िगर किए गए प्रदाता URL या नेटवर्क पथ की परवाह किए बिना बंद रहता है, इसलिए Emlog सर्वर और api_url के बीच बैठा कोई भी नेटवर्क-निकटवर्ती / man-in-the-middle हमलावर जाली प्रमाणपत्र के साथ TLS सत्र को पारदर्शी रूप से इंटरसेप्ट कर सकता है और:

  • 🔑 Authorization: Bearer <apiKey> हेडर चुरा सकता है — साइट की भुगतान वाली LLM-प्रदाता API कुंजी।
  • 💉 दुर्भावनापूर्ण AI प्रतिक्रिया वापस असिस्टेंट में इंजेक्ट कर सकता है, जो उस LLM को चलाता है जिसके पास query_database और update_config टूल एक्सेस है।

यह एक विशुद्ध ट्रांसपोर्ट-सुरक्षा दोष है — यह AI टूल-कॉलिंग पुष्टिकरण UI द्वारा नियंत्रित नहीं है।


🧭 आक्रमण प्रवाह

root@kitploit:~
flowchart LR
    A["🖥️ Emlog server<br/>AI assistant"] -->|"HTTPS request<br/>Bearer &lt;apiKey&gt;"| M{"😈 MITM attacker<br/>(forged cert)"}
    M -->|"TLS verify DISABLED<br/>→ accepted"| P["☁️ LLM provider"]
    M -.->|"🔑 reads API key"| X["Key exfiltrated"]
    M -.->|"💉 forged response"| A
    A -->|"acts on injected<br/>AI output"| T["⚙️ query_database /<br/>update_config tools"]

    classDef bad fill:#7f1d1d,stroke:#ef4444,color:#fff;
    classDef ok  fill:#1e3a8a,stroke:#3b82f6,color:#fff;
    class M,X bad;
    class A,P,T ok;

💥 प्रभाव

  • API-कुंजी प्रकटीकरण — साइट की भुगतान वाली LLM-प्रदाता कुंजी की चोरी और वित्तीय दुरुपयोग।
  • प्रतिक्रिया इंजेक्शन — हमलावर-नियंत्रित सामग्री AI असिस्टेंट के स्ट्रीम में प्रवेश करती है।
  • शोषण के लिए कम बाधा — कोई भी नेटवर्क-निकटवर्ती स्थिति (शेयर्ड होस्टिंग, शत्रुतापूर्ण Wi-Fi, समझौता किया गया राउटर, दुर्भावनापूर्ण एग्रेस प्रॉक्सी) पर्याप्त है; Emlog इंस्टॉलेशन पर कोई क्रेडेंशियल आवश्यक नहीं है।

📂 प्रभावित कोड

include/service/ai.php — इनमें CURLOPT_SSL_VERIFYPEER / CURLOPT_SSL_VERIFYHOST कॉल:

फ़ंक्शनउद्देश्य
send()LLM चैट अनुरोध
sendStream()स्ट्रीमिंग चैट प्रतिक्रिया
sendImageRequest()AI इमेज जनरेशन
fetchSearchHtml()@em-help के लिए Bing स्क्रैपिंग

🧪 प्रमाण / सत्यापन

root@kitploit:~
# 1. Configure the AI assistant with any OpenAI-compatible provider URL + API key.
# 2. Put a MITM proxy with an UNTRUSTED CA between Emlog and the provider:
mitmproxy --mode reverse:https://api.provider.example -p 8443

# 3. Trigger any AI chat / image-gen / @em-help request from the admin panel.
# 4. Result: request succeeds despite the untrusted cert, and the
#    "Authorization: Bearer ..." header is readable in the proxy log
#    → certificate validation is confirmed disabled.
📸 परीक्षण किया गया इंस्टेंस (स्क्रीनशॉट)

ऑडिट किए गए Emlog Pro 2.6.23 इंस्टेंस के स्क्रीनशॉट screenshots/ में हैं — होम पेज और एडमिन लॉगिन।


🛠️ निवारण

include/service/ai.php में सभी आउटबाउंड कॉल के लिए TLS सत्यापन सक्षम करें:

root@kitploit:~
- curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, false);
- curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, false);
+ curl_setopt($ch, CURLOPT_SSL_VERIFYPEER, true);
+ curl_setopt($ch, CURLOPT_SSL_VERIFYHOST, 2);

निजी CA वाले स्व-होस्टेड / OpenAI-संगत एंडपॉइंट को कस्टम CA बंडल (CURLOPT_CAINFO) के माध्यम से समर्थित किया जाना चाहिए — सत्यापन को वैश्विक रूप से अक्षम करके कभी नहीं।


🔗 संबंधित नोट (समान सुविधा, अलग हार्डनिंग)

उसी AI सुविधा का ऑडिट करते समय, Ai::queryDatabase() को विशेष रूप से blog टेबल पर सीधे SQL लेखन को ब्लॉक करते हुए पाया गया, लेकिन user टेबल (जिसमें role / password होता है) को नहीं। @em-help के माध्यम से अप्रत्यक्ष-प्रॉम्प्ट-इंजेक्शन पथ (लाइव Bing परिणाम + स्क्रैप की गई FAQ जो उस मॉडल में फीड होती हैं जिसके पास query_database / update_config टूल एक्सेस है) के साथ मिलकर, यह user / options लेखन को संकीर्ण-दायरे वाले टूल्स के माध्यम से रूट करके हार्डनिंग के योग्य है — जिस तरह write_article पहले से ब्लॉग पोस्ट संभालता है। पूर्ण विवरण REPORT.md में (उपरोक्त CVE से अलग ट्रैक किया गया)।


🗓️ समयरेखा

दिनांकघटना
2026-07-24Emlog Pro 2.6.23 (कमिट ff5637e) के ऑडिट के दौरान कमज़ोरी की पहचान
2026-07-29VulnCheck के माध्यम से CVE आरक्षित
2026-08-03CVE-2026-67598 प्रकाशित

📚 संदर्भ

  • 🆔 CVE रिकॉर्ड — https://www.cve.org/CVERecord?id=CVE-2026-67598
  • 🛡️ NVD — https://nvd.nist.gov/vuln/detail/CVE-2026-67598
  • 📢 GitHub सलाह — GHSA-hf85-99vj-m4c5
  • 📦 विक्रेता — https://github.com/emlog/emlog
  • 📝 पूर्ण विवरण — REPORT.md

समन्वित प्रकटीकरण के भाग के रूप में शैक्षिक और रक्षात्मक-सुरक्षा उद्देश्यों के लिए प्रकाशित।
खोज एवं रिपोर्ट: Ilhomjon Rustamov (@IlhomjonR) · CNA: VulnCheck

टूल डाउनलोड करें