Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23907 — Apache PDFBox पाथ ट्रैवर्सल भेद्यता (CVE-2026-23907) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एम्बेडेड फ़ाइलों वाले दुर्भावनापूर्ण PDF के माध्यम से मनमाना फ़ाइल लेखन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/joakimbulow/cve-2026-23907
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगबाइनरी विश्लेषण
GitHubjoakimbulow/cve-2026-23907

CVE-2026-23907

Apache PDFBox पाथ ट्रैवर्सल भेद्यता (CVE-2026-23907) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एम्बेडेड फ़ाइलों वाले दुर्भावनापूर्ण PDF के माध्यम से मनमाना फ़ाइल लेखन प्रदर्शित करता है।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache PDFBox पाथ ट्रैवर्सल भेद्यता

भेद्यता सारांश

विवरण

Apache PDFBox का ExtractEmbeddedFiles उदाहरण कोड PDF से एम्बेडेड फाइलें निकालते समय फ़ाइलनामों को सैनिटाइज़ नहीं करता है। एक हमलावर पाथ ट्रैवर्सल अनुक्रम (../) वाली फाइलें एम्बेड कर सकता है ताकि फाइलें फाइलसिस्टम के मनमाने स्थानों पर लिखी जा सकें।

भेद्य कोड

फ़ाइल: pdfbox/examples/src/main/java/org/apache/pdfbox/examples/pdmodel/ExtractEmbeddedFiles.java

root@kitploit:~
private static void extractFile(String filePath, String filename, PDEmbeddedFile embeddedFile)
        throws IOException
{
    String embeddedFilename = filePath + filename;  // NO SANITIZATION
    File file = new File(embeddedFilename);
    File parentDir = file.getParentFile();
    if (!parentDir.exists())
    {
        parentDir.mkdirs();  // Creates arbitrary directories
    }
    try (FileOutputStream fos = new FileOutputStream(file))
    {
        fos.write(embeddedFile.toByteArray());  // Writes to arbitrary location
    }
}

filename पैरामीटर सीधे PDF से बिना किसी सत्यापन के आता है।

प्रभाव

  • मनमाना फ़ाइल लेखन: एप्लिकेशन को जहाँ अनुमति है वहाँ कहीं भी फाइलें लिखें
  • विशेषाधिकार वृद्धि: SSH कुंजियाँ, कॉन्फ़िगरेशन फाइलें अधिलेखित करें
  • रिमोट कोड निष्पादन: निष्पादन योग्य, क्रॉन जॉब, systemd सेवाएँ अधिलेखित करें
  • डेटा विनाश: महत्वपूर्ण सिस्टम फाइलें अधिलेखित करें

हमले के परिदृश्य

  1. SSH कुंजी इंजेक्शन

    • एम्बेडेड फ़ाइलनाम: ../../.ssh/authorized_keys
    • सामग्री: हमलावर की सार्वजनिक कुंजी
    • परिणाम: SSH पहुँच
  2. क्रॉन जॉब इंजेक्शन

    • एम्बेडेड फ़ाइलनाम: ../../../etc/cron.d/malicious
    • सामग्री: दुर्भावनापूर्ण स्क्रिप्ट
    • परिणाम: विशेषाधिकार वृद्धि + स्थिरता
  3. कॉन्फ़िगरेशन अधिलेखन

    • एम्बेडेड फ़ाइलनाम: ../../config/database.yml
    • सामग्री: दुर्भावनापूर्ण क्रेडेंशियल
    • परिणाम: डेटा बहिर्गमन

प्रूफ ऑफ कॉन्सेप्ट

शामिल फाइलें

  • create_malicious_pdf.py - पाथ ट्रैवर्सल के साथ दुर्भावनापूर्ण PDF उत्पन्न करता है
  • TestPathTraversal.java - भेद्यता प्रदर्शित करता है
  • test_path_traversal.sh - स्वचालित परीक्षण स्क्रिप्ट
  • malicious_path_traversal.pdf - पूर्व-निर्मित दुर्भावनापूर्ण PDF

PoC चलाना

त्वरित परीक्षण

root@kitploit:~
./test_path_traversal.sh

मैनुअल परीक्षण

root@kitploit:~
# 1. दुर्भावनापूर्ण PDF उत्पन्न करें
python3 create_malicious_pdf.py

# 2. परीक्षण संकलित करें (PDFBox JAR आवश्यक है)
javac -cp pdfbox-app.jar TestPathTraversal.java

# 3. परीक्षण चलाएँ
java -cp .:pdfbox-app.jar TestPathTraversal malicious_path_traversal.pdf

# 4. पाथ ट्रैवर्सल सत्यापित करें
cat /tmp/path_traversal_poc

अपेक्षित आउटपुट

root@kitploit:~
PATH TRAVERSAL DETECTED!
Expected path prefix: /current/working/directory
Actual path: /tmp/path_traversal_poc

प्रभावित संस्करण

  • Apache PDFBox 3.0.6 - भेद्यता की पुष्टि हुई

प्रभावित घटक

  • ExtractEmbeddedFiles.java उदाहरण कोड
  • समान पैटर्न का उपयोग करने वाले एप्लिकेशन
  • बिना सैनिटाइज़ेशन के PDComplexFileSpecification.getFilename() को कॉल करने वाला कोई भी कोड
टूल डाउनलोड करें