Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48558 — SimpleHelp OIDC प्रमाणीकरण बायपास PoC | Kitploit
उपकरण/GitHubGitHub/j4ck3lsyn-gen2/cve-2026-48558
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubj4ck3lsyn-gen2/cve-2026-48558

CVE-2026-48558

SimpleHelp OIDC प्रमाणीकरण बायपास PoC

रिपॉजिटरी देखें
811 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48558: SimpleHelp OIDC प्रमाणीकरण बाईपास

[!WARNING] यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए "जैसा है" (AS IS) प्रदान किया गया है। इस PoC का उपयोग उत्पादन प्रणालियों, साझा वातावरणों, या किसी भी अनधिकृत लक्ष्य पर न करें।

  • यह एक्सप्लॉइट एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता (CVE-2026-6307) प्रदर्शित करता है जो Chrome रेंडरर सैंडबॉक्स को पूरी तरह से समझौता कर सकती है।
  • इस कोड को चलाने या होस्ट करने से एंटीवायरस डिटेक्शन, सुरक्षा निगरानी अलर्ट, या दुरुपयोग होने पर कानूनी परिणाम हो सकते हैं।
  • लेखक और रिपॉजिटरी अनुरक्षक इस कोड के परिणामस्वरूप होने वाली किसी भी क्षति, दुरुपयोग, या अवैध गतिविधि के लिए कोई जिम्मेदारी नहीं लेते हैं।
  • केवल उचित प्राधिकरण के साथ पृथक प्रयोगशाला वातावरण में उपयोग करें। केवल रक्षात्मक अनुसंधान, भेद्यता विश्लेषण, और ब्लू-टीम परीक्षण के लिए अभिप्रेत है।

Author: J4ck3LSyN


विवरण

SimpleHelp के संस्करण 5.5.15 और उससे पहले तथा 6.0 प्री-रिलीज़ संस्करणों में OpenID Connect (OIDC) प्रमाणीकरण प्रवाह में एक गंभीर प्रमाणीकरण बाईपास भेद्यता (CVE-2026-48558) मौजूद है।

जब OIDC प्रमाणीकरण कॉन्फ़िगर किया जाता है, तो सर्वर पहचान टोकन (ID Tokens / JWTs) को उनके क्रिप्टोग्राफिक हस्ताक्षर को सत्यापित किए बिना स्वीकार करता है। एक दूरस्थ, अनप्रमाणित हमलावर मनमाने दावों (समूह सदस्यताओं सहित) के साथ टोकन जाली बना सकता है, और एक विशेषाधिकार प्राप्त Technician उपयोगकर्ता के रूप में निर्माण और प्रमाणीकरण कर सकता है। यह प्रभावित कॉन्फ़िगरेशन में MFA को भी बाईपास कर सकता है। किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है।

  • CVSS: ~9.8-10.0 (गंभीर)
  • प्रभाव: पूर्ण तकनीशियन पहुंच → प्रबंधित एंडपॉइंट्स पर रिमोट कंट्रोल, स्क्रिप्ट निष्पादन, क्रेडेंशियल एक्सेस, स्थायित्व (persistence)
  • CISA KEV: 29 जून, 2026 को जोड़ा गया
  • सक्रिय शोषण: वाइल्ड में देखा गया (जैसे, TaskWeaver लोडर + Djinn Stealer की तैनाती)

तकनीकी विवरण

मूल कारण SimpleHelp की OIDC टोकन सत्यापन लॉजिक में है:

  • JWT हस्ताक्षर सत्यापन लागू करने में विफलता (alg: none काम करता है; अमान्य हस्ताक्षर अस्वीकार नहीं किए जाते)।
  • कुछ प्रवाहों में iss, aud, exp, और अन्य दावों का अपर्याप्त सत्यापन।
  • जब TechnicianGroup को "Allow group authenticated logins" के साथ कॉन्फ़िगर किया जाता है, तो उस समूह की सदस्यता प्रदान करने वाले जाली टोकन पूर्ण प्रमाणीकृत सत्र में परिणामित होते हैं।
  • हमला OIDC कॉलबैक एंडपॉइंट (सामान्यतः POST /auth/oidc/callback या समान) को निशाना बनाता है, जिसमें एक जाली id_token प्रस्तुत किया जाता है।

यह हमलावरों को किसी भी उपयोगकर्ता की पहचान धारण करने और बिना क्रेडेंशियल्स के तकनीशियन विशेषाधिकारों तक बढ़ने की अनुमति देता है।

समझौते के संकेतक (IoCs)

  • Administration → Technicians में संदिग्ध ईमेल/यूज़रनेम वाले नए Technician खाते
  • सर्वर लॉग में अज्ञात स्रोतों से लॉगिन इवेंट और कॉन्फ़िगरेशन परिवर्तन
  • लॉग इस पथ पर: /opt/SimpleHelp/logs/server.log (और दिनांकित उपनिर्देशिकाओं में)
  • प्रबंधित एंडपॉइंट्स पर अप्रत्याशित jquery.js / Node.js निष्पादन (पोस्ट-एक्सप्लॉइटेशन)

शमन / पैचिंग

तुरंत पैच करें:

  • 5.5 शाखा: 5.5.16 में अपग्रेड करें
  • 6.0 शाखा: 6.0 RC2 या बाद के संस्करण में अपग्रेड करें

आधिकारिक अपडेट: SimpleHelp सुरक्षा अपडेट 2026-05

अस्थायी वर्कअराउंड (पैच होने तक):

  • OIDC प्रमाणीकरण को पूरी तरह से अक्षम करें
  • फ़ायरवॉल / VPN / IP अनुमतिसूची (allowlisting) के माध्यम से सर्वर एक्सेस प्रतिबंधित करें
  • Technician खातों और लॉग की निगरानी और ऑडिट करें

प्रूफ ऑफ कॉन्सेप्ट

इस रिपॉजिटरी में poc.py देखें।

आवश्यकताएँ

  • Python 3.6+
  • requests, PyJWT

सेटअप

root@kitploit:~
python3 -m venv venv
source venv/bin/activate # (.fish) if your swimming
python3 -m pip install --upgrade pip
python3 -m pip install requests PyJWT

उदाहरण उपयोग

root@kitploit:~
python3 poc.py -u https://target.example.com \
  -i https://accounts.google.com \
  -a "your-configured-client-id" \
  -s attacker-sub \
  -e [email protected] \
  -n "Evil Technician" \
  -g "Technicians,Admins"

पूर्ण पैरामीटर दस्तावेज़ीकरण स्क्रिप्ट में है।

नोट: स्क्रिप्ट में स्वचालित कॉलबैक एंडपॉइंट डिस्कवरी शामिल है और यह मैन्युअल ओवरराइड का समर्थन करता है।
रिपॉजिटरी: https://github.com/J4ck3LSyN-Gen2/CVE-2026-48558

टूल डाउनलोड करें