Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25126 — CVE-2026-25126 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो PolarLearn में फोरम वोट दिशा पैरामीटर के अनुचित रनटाइम सत्यापन के माध्यम से वोट गणना हेरफेर को प्रदर्शित करता है, साथ ही फिक्स विवरण भी। | Kitploit
उपकरण/GitHubGitHub/jvr2022/cve-2026-25126
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंग
GitHubjvr2022/cve-2026-25126

CVE-2026-25126

CVE-2026-25126 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जो PolarLearn में फोरम वोट दिशा पैरामीटर के अनुचित रनटाइम सत्यापन के माध्यम से वोट गणना हेरफेर को प्रदर्शित करता है, साथ ही फिक्स विवरण भी।

रिपॉजिटरी देखें
1228 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-25126: PolarLearn वोट गणना हेरफेर

शोध: Joshua van Rijswijk

विवरण

CVE-2026-25126 के लिए PoC, जो PolarLearn फोरम वोटिंग API में एक उच्च-गंभीरता वाली व्यावसायिक तर्क (business logic) भेद्यता है।

एंडपॉइंट POST /api/v1/forum/vote direction फ़ील्ड की सख्त रनटाइम मान्यता लागू करने में विफल रहता है।

क्योंकि TypeScript प्रकार रनटाइम पर लागू नहीं होते हैं, एक हमलावर मनमाने स्ट्रिंग भेज सकता है जिन्हें डाउनस्ट्रीम में गलत तरीके से संभाला जाता है।

यह तथाकथित घोस्ट डाउनवोट (ghost downvotes) बनाकर वोट गणना में हेरफेर की अनुमति देता है।

भेद्यता

API बिना मान्यता के JSON बॉडी पर भरोसा करता है:

const body: VoteRequestBody = await request.json()
const { postId, direction } = body

const result = await VoteServer(postId, direction)

डाउनस्ट्रीम तर्क किसी भी अप्रत्याशित गैर-शून्य मान को डाउनवोट के रूप में मानता है, और अमान्य मानों को स्थायी रूप से संग्रहीत करता है।

एक अमान्य वोट को शून्य रीसेट के साथ बारी-बारी से भेजकर, एक एकल उपयोगकर्ता बार-बार वोट गणना घटा सकता है।

PoC उपयोग

आवश्यकताएँ

  • Node.js 18+ (मूल fetch समर्थन)
  • एक मान्य प्रमाणित सत्र कुकी
  • परीक्षण के लिए एक फोरम पोस्ट ID तक पहुंच

चरण

  1. रिपॉजिटरी क्लोन करें
git clone https://github.com/<your-username>/CVE-2026-25126-PoC.git
cd CVE-2026-25126-PoC
  1. PoC कॉन्फ़िगर करें

poc.js खोलें और बदलें:

  • POST_ID को लक्षित फोरम पोस्ट ID से
  • COOKIE को अपनी प्रमाणित सत्र कुकी से
  1. PoC चलाएँ
node poc.js
  1. परिणाम देखें

प्रत्येक चक्र के बाद, वोट गणना गलत तरीके से घटनी चाहिए। हेरफेर किए गए स्कोर की पुष्टि करने के लिए फोरम पेज को रीफ्रेश करें।

समाधान

सख्त रनटाइम मान्यता लागू करके पैच किया गया:

  • केवल स्वीकार करें: "up", "down", या null
  • HTTP 400 के साथ अन्य सभी मानों को अस्वीकार करें
  • अप्रत्याशित संग्रहीत वोटों के विरुद्ध VoteServer को मजबूत करें

संदर्भ

  • NVD - CVE-2026-25126
  • GitHub Advisory - GHSA-ghpx-5w2p-p3qp
टूल डाउनलोड करें