Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-3494_Verfication — # CVE-2026-3494 का पुनरुत्पादन और विश्लेषण MariaDB server_audit प्लगइन में ऑडिट लॉगिंग बायपास (CVE-2026-3494) का पुनरुत्पादन और विश्लेषण करता है, जिसमें Docker-आधारित मल्टी-वर्जन परीक्षण का उपयोग करके कमजोर और पैच किए गए संस्करणों में लॉगिंग व्यवहार की तुलना की जाती है। | Kitploit
उपकरण/GitHubGitHub/kelnor/cve-2026-3494_verfication
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubkelnor/cve-2026-3494_verfication

CVE-2026-3494_Verfication

# CVE-2026-3494 का पुनरुत्पादन और विश्लेषण MariaDB server_audit प्लगइन में ऑडिट लॉगिंग बायपास (CVE-2026-3494) का पुनरुत्पादन और विश्लेषण करता है, जिसमें Docker-आधारित मल्टी-वर्जन परीक्षण का उपयोग करके कमजोर और पैच किए गए संस्करणों में लॉगिंग व्यवहार की तुलना की जाती है।

रिपॉजिटरी देखें
74 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-3494 - MariaDB server_audit लॉगिंग सत्यापन PoC

यह प्रोजेक्ट MariaDB server_audit प्लगइन में संभावित ऑडिट लॉगिंग बायपास को सत्यापित और विश्लेषित करने के लिए एक विशेष वातावरण प्रदान करता है, जब SQL क्वेरीज़ में विशिष्ट इनलाइन टिप्पणियाँ (#, --) उपयोग की जाती हैं।


मुख्य निष्कर्ष

  • v11.8.6 में लॉगिंग चूक: देखा गया कि कुछ क्वेरीज़ (जैसे, टिप्पणियों के साथ SET PASSWORD या Error 1046 मामले) MariaDB v11.8.6 में ऑडिट लॉग में दर्ज होने में विफल रहती हैं, जिसे पहले एक पैच किया गया संस्करण माना जाता था।
  • संभावित पार्सर विसंगति: हाल के संस्करणों में ऑडिट प्लगइन के पार्सर व्यवहार में संभावित परिवर्तन की पहचान की गई, जहाँ मल्टीलाइन टिप्पणियाँ (#) DCL स्टेटमेंट्स को ऑडिटर द्वारा अनुचित रूप से संसाधित या अनदेखा करने का कारण बन सकती हैं।
  • संस्करण प्रतिगमन पहचान: एक व्यवहार का पता लगाया गया जहाँ v11.8.5 और उससे नीचे में सफलतापूर्वक दर्ज किए गए लॉग v11.8.6 में छोड़ दिए जाते हैं, जो ऑडिट लॉगिंग तर्क में संभावित प्रतिगमन का सुझाव देता है।

1. अवलोकन

  • CVE संदर्भ: CVE-2026-3494
  • प्रभावित संस्करण: MariaDB 11.8.5 और उससे नीचे (10.x शाखाओं सहित)
  • भेद्यता विवरण: जब server_audit को QUERY_DCL, QUERY_DDL, और QUERY_DML जैसे फ़िल्टर के साथ सक्षम किया जाता है, तो इनलाइन टिप्पणियों वाली कुछ क्वेरीज़ लॉगिंग तंत्र को बायपास कर सकती हैं।
  • उद्देश्य: समान क्वेरी स्थितियों के तहत कई MariaDB संस्करणों (भेद्य बनाम पैच किए गए) में ऑडिट लॉगिंग व्यवहार की तुलना करना।

2. वास्तविक परिणाम (सत्यापन)

निम्नलिखित मैट्रिक्स परीक्षण के दौरान देखे गए लॉगिंग व्यवहार का सारांश प्रस्तुत करता है:

root@kitploit:~
[MariaDB 10.3.39 / 11.8.5]
- CASE #1, #2A, #2B, #3, #4 → सभी LOGGED (सामान्य व्यवहार)

[MariaDB 11.8.6 (लक्ष्य संस्करण)]
- CASE #2B (Error 1046) → NOT LOGGED (लॉगिंग चूक) ❗
- CASE #3 (टिप्पणी सहित SET PASSWORD) → NOT LOGGED (लॉगिंग चूक) ❗
- CASE #1, #2A, #4 → LOGGED (सामान्य व्यवहार)

3. परीक्षण वातावरण

यह प्रोजेक्ट तीन अलग-अलग MariaDB इंस्टेंस चलाने के लिए Docker Compose का उपयोग करता है:

संस्करणपोर्टस्थितिविवरण
MariaDB 10.3.393306भेद्यलीगेसी स्थिर संस्करण सत्यापन
MariaDB 11.8.53307भेद्यनवीनतम भेद्य संस्करण सत्यापन
MariaDB 11.8.63308लक्ष्यहाल के ऑडिट लॉगिंग परिवर्तनों का मूल्यांकन

4. सेटअप और निष्पादन

1) इंफ्रास्ट्रक्चर सेटअप (Docker)

MariaDB कंटेनर बनाएं और प्रारंभ करें। वातावरण स्वचालित रूप से server_audit प्लगइन कॉन्फ़िगर करता है और परीक्षण उपयोगकर्ताओं को प्रारंभ करता है।

root@kitploit:~
# कंटेनर बनाएं और प्रारंभ करें
docker compose up --build -d

# कंटेनर स्थिति सत्यापित करें
docker ps

2) तैयारी (होस्ट)

आवश्यक Python निर्भरताएँ स्थापित करें:

root@kitploit:~
pip install pymysql

3) PoC चलाएँ

स्क्रिप्ट को प्रोजेक्ट के किसी भी निर्देशिका से निष्पादित किया जा सकता है।

root@kitploit:~
python poc/poc.py

5. परीक्षण मामले विवरण

PoC 5 अलग-अलग परिदृश्य करता है:

  1. TEST_CASE_1 (सामान्य): टिप्पणियों के बिना मानक क्वेरी (नियंत्रण समूह)।
  2. TEST_CASE_2_A (Error 1146): "Table doesn't exist" त्रुटि में परिणामित क्वेरी।
  3. TEST_CASE_2_B (Error 1046): "No database selected" त्रुटि में परिणामित क्वेरी (Jira पुनरुत्पादन मामला)।
  4. TEST_CASE_3 (टिप्पणी सहित SET PASSWORD): एम्बेडेड # टिप्पणी के साथ SET PASSWORD कमांड (बायपास जांच)।
  5. TEST_CASE_4 (टिप्पणी सहित SELECT): एम्बेडेड # टिप्पणी के साथ SELECT स्टेटमेंट (बायपास जांच)।

6. परिणाम व्याख्या

  • LOGGED: क्वेरी ऑडिट लॉग में सफलतापूर्वक दर्ज की गई।
  • NOT LOGGED: क्वेरी लॉग से छोड़ दी गई (संभावित बायपास या प्रतिगमन)।
  • >> वास्तविक लॉग: दर्ज किए गए स्टेटमेंट की अखंडता को सत्यापित करने के लिए server_audit.log से कच्ची प्रविष्टि नीले रंग में प्रदर्शित करता है।

7. सत्यापन लॉग (वास्तविक साक्ष्य)

नीचे वास्तविक निष्पादन लॉग हैं जो अपेक्षित व्यवहार (11.8.5) और लॉगिंग चूक (11.8.6) के बीच अंतर दिखाते हैं।

MariaDB 11.8.5 (अपेक्षित लॉगिंग व्यवहार)
root@kitploit:~
[+] TEST_CASE_2_B_ERROR_1046
    परिणाम: LOGGED
    >> वास्तविक लॉग: | 20260504 04:45:05,...,QUERY,mysql,'SELECT * FROM user',1046

[+] TEST_CASE_3_COMMENT_SET_PASSWORD
    परिणाम: LOGGED
    >> वास्तविक लॉग: | 20260504 04:45:07,...,QUERY,mysql,'SET PASSWORD # CVE-2026-3494 Test ...',1133
MariaDB 11.8.6 (लॉगिंग चूक देखी गई)
root@kitploit:~
[+] TEST_CASE_2_B_ERROR_1046 (कोई डेटाबेस चयनित नहीं)
    परिणाम: NOT LOGGED  <-- चूक का पता चला

[+] TEST_CASE_3_COMMENT_SET_PASSWORD (इनलाइन टिप्पणी #)
    परिणाम: NOT LOGGED  <-- चूक का पता चला

[!TIP] सभी परीक्षण मामलों और संस्करणों के पूर्ण टर्मिनल आउटपुट के लिए, पूर्ण निष्पादन लॉग देखें।


8. प्रोजेक्ट संरचना

root@kitploit:~
.
├── config/              # MariaDB server_audit कॉन्फ़िगरेशन
├── init/                # प्रारंभिकरण स्क्रिप्ट (उपयोगकर्ता और प्लगइन सेटअप)
├── logs/                # ऑडिट लॉग वॉल्यूम माउंट
├── poc/
│   └── poc.py           # स्वचालित सत्यापन स्क्रिप्ट
├── results/
│   └── full_execution_log.md  # विस्तृत टर्मिनल आउटपुट लॉग
├── docker-compose.yml   # बहु-संस्करण वातावरण परिभाषा
└── README.md            # प्रोजेक्ट दस्तावेज़ीकरण (वर्तमान फ़ाइल)

9. अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और पूर्ण परीक्षण के बिना इन कॉन्फ़िगरेशन को उत्पादन वातावरण में लागू न करें।

टूल डाउनलोड करें