Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22679 — # वीवर ई-कोलॉजी के लिए अनप्रमाणित RCE एक्सप्लॉइट और डिटेक्शन स्कैनर यह dubboApi डीबग एंडपॉइंट को लक्षित करने वाले वीवर ई-कोलॉजी के लिए अनप्रमाणित RCE एक्सप्लॉइट और डिटेक्शन स्कैनर है। इसमें PoC, Nmap NSE स्क्रिप्ट और उपचार मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/keraattin/cve-2026-22679
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubkeraattin/cve-2026-22679

CVE-2026-22679

# वीवर ई-कोलॉजी के लिए अनप्रमाणित RCE एक्सप्लॉइट और डिटेक्शन स्कैनर यह dubboApi डीबग एंडपॉइंट को लक्षित करने वाले वीवर ई-कोलॉजी के लिए अनप्रमाणित RCE एक्सप्लॉइट और डिटेक्शन स्कैनर है। इसमें PoC, Nmap NSE स्क्रिप्ट और उपचार मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
5155 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22679: Weaver E-cology अनऑथेंटिकेटेड RCE dubboApi डीबग एंडपॉइंट के माध्यम से

CVE ID CVSS Score CWE Classification Weaver E-cology

TL;DR

Weaver E-cology 10.0 (बिल्ड 20260312 से पहले) में /papi/esearch/data/devops/dubboApi/debug/method एंडपॉइंट में एक गंभीर अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन भेद्यता मौजूद है। हमलावर बिना प्रमाणीकरण के interfaceName और methodName POST पैरामीटर के माध्यम से मनमाने कमांड इंजेक्ट कर सकते हैं, जिससे सिस्टम का पूर्ण समझौता हो जाता है। Shadowserver Foundation द्वारा 2026-03-31 से सक्रिय शोषण का पता लगाया गया है।

त्वरित जोखिम: CVSS 9.3 - पूरी तरह से अनऑथेंटिकेटेड, किसी उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं, नेटवर्क-सुलभ एंडपॉइंट जो सीधे कोड एक्ज़ीक्यूशन की ओर ले जाता है।


विषय-सूची

  1. त्वरित तथ्य
  2. Weaver E-cology क्या है
  3. भेद्यता का गहन विश्लेषण
    • मूल कारण विश्लेषण
    • हमले का प्रवाह आरेख
    • संवेदनशील एंडपॉइंट विवरण
  4. प्रभाव विश्लेषण
  5. प्रभावित संस्करण
  6. पहचान
    • Python स्कैनर
    • Nmap NSE स्क्रिप्ट
  7. समझौते के संकेतक
  8. उपचार
  9. संदर्भ
  10. लेखक

त्वरित तथ्य

पहलूविवरण
CVE IDCVE-2026-22679
CVSS स्कोर9.3 (गंभीर)
CVSS वेक्टरCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-94 (कोड इंजेक्शन)
विक्रेताWeaver (Fanwei)
उत्पादE-cology 10.0
भेद्यता प्रकारअनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन (RCE)
प्रभावित एंडपॉइंट/papi/esearch/data/devops/dubboApi/debug/method
हमला वेक्टरनेटवर्क / HTTP POST
प्रमाणीकरण आवश्यककोई नहीं
प्रभावित संस्करणबिल्ड 20260312 से पहले के 10.0 संस्करण
फिक्स्ड संस्करणबिल्ड 20260312 (2026-03-12 को जारी)
सक्रिय शोषण2026-03-31 से (Shadowserver Foundation)
पैच विधिसंवेदनशील एंडपॉइंट का पूर्ण निष्कासन

Weaver E-cology क्या है?

Weaver E-cology चीन के सबसे व्यापक रूप से तैनात एंटरप्राइज़ OA (ऑफिस ऑटोमेशन) और सहयोग प्लेटफ़ॉर्म में से एक है। Fanwei Group द्वारा विकसित, यह व्यापक रूप से निम्नलिखित में उपयोग किया जाता है:

  • सरकारी एजेंसियाँ: केंद्रीय और प्रांतीय सरकारी विभाग
  • बड़े उद्यम: Fortune 500 कंपनियाँ और सार्वजनिक क्षेत्र के उद्यम
  • वित्तीय संस्थान: बैंक, बीमा कंपनियाँ और निवेश फर्म
  • शैक्षणिक संस्थान: एशिया भर के विश्वविद्यालय और अनुसंधान संगठन

प्रमुख क्षमताएँ

E-cology निम्नलिखित सहित व्यापक एंटरप्राइज़ समाधान प्रदान करता है:

  • दस्तावेज़ प्रबंधन: एंटरप्राइज़ दस्तावेज़ों का सुरक्षित भंडारण, संस्करण नियंत्रण और पुनर्प्राप्ति
  • वर्कफ़्लो स्वचालन: व्यावसायिक प्रक्रिया स्वचालन, अनुमोदन श्रृंखलाएँ और कार्य रूटिंग
  • मानव संसाधन: कर्मचारी प्रबंधन, पेरोल एकीकरण और संगठनात्मक पदानुक्रम
  • सहयोग उपकरण: ईमेल, इंस्टेंट मैसेजिंग, कैलेंडर और प्रोजेक्ट प्रबंधन
  • पोर्टल सेवाएँ: अनुकूलन योग्य एंटरप्राइज़ पोर्टल और डैशबोर्ड

तैनाती का दायरा

E-cology तैनाती आमतौर पर प्रति संगठन सैकड़ों से हज़ारों उपयोगकर्ताओं तक होती है। यह प्लेटफ़ॉर्म कई संगठनों के लिए एक महत्वपूर्ण बुनियादी ढाँचा घटक है, जिससे इसमें भेद्यताएँ अत्यंत उच्च प्रभाव वाली बन जाती हैं।


भेद्यता का गहन विश्लेषण

मूल कारण विश्लेषण

यह भेद्यता dubboApi डीबग एंडपॉइंट में मौजूद है, जिसे संभवतः विकास और समस्या निवारण उद्देश्यों के लिए सुलभ छोड़ दिया गया था। यह एंडपॉइंट उचित इनपुट सत्यापन या प्रमाणीकरण जाँच के बिना Dubbo RPC फ्रेमवर्क के माध्यम से मनमाने तरीकों के प्रत्यक्ष आह्वान की अनुमति देता है।

संवेदनशील कोड पैटर्न:``` POST /papi/esearch/data/devops/dubboApi/debug/method HTTP/1.1 Host: target.com Content-Type: application/json

{ "interfaceName": "com.weaver.rpc.InvokeCommand", "methodName": "executeCommand", "parameters": ["id", "whoami", "cat /etc/passwd"] }

एप्लिकेशन इन पैरामीटरों को सीधे संसाधित करता है और उन्हें RPC कमांड निष्पादन सहायकों को भेजता है, बिना:
- प्रमाणीकरण सत्यापन
- इनपुट सत्यापन/सैनिटाइज़ेशन
- विधि व्हाइटलिस्ट प्रवर्तन
- पैरामीटर प्रकार जाँच

यह हमलावरों को मनमाने Dubbo इंटरफ़ेस विधियों को निर्दिष्ट करने की अनुमति देता है जो सिस्टम कमांड निष्पादित करते हैं।

### Attack Flow Diagram```
Internet Attacker
    |
    | Sends unauthenticated POST request
    | with malicious interfaceName/methodName
    v
Weaver E-cology HTTP Server (port 80/443)
    |
    | No authentication check
    | No authorization validation
    v
/papi/esearch/data/devops/dubboApi/debug/method endpoint
    |
    | Direct parameter pass-through to Dubbo RPC layer
    v
Dubbo RPC Framework (unvalidated interface invocation)
    |
    | Resolves arbitrary interface methods
    | Attacker-controlled method name injection
    v
Command Execution Helpers (vulnerable classes)
    |
    | Direct OS command execution via Runtime.exec()
    | or similar OS command invocation mechanisms
    v
System Command Execution
    |
    | Complete code execution as Weaver service user
    | (typically root or high-privilege account)
    |
    +-> Read sensitive files (/etc/passwd, configs)
    +-> Execute arbitrary binaries
    +-> Create reverse shells
    +-> Exfiltrate data
    +-> Establish persistence
    v
Complete System Compromise

संवेदनशील एंडपॉइंट विवरण

एंडपॉइंट पथ: /papi/esearch/data/devops/dubboApi/debug/method

HTTP विधि: POST

आवश्यक प्रमाणीकरण: कोई नहीं (शून्य प्रमाणीकरण)

आवश्यक हेडर: मानक HTTP हेडर (कोई विशेष टोकन या कुकीज़ आवश्यक नहीं)

अनुरोध बॉडी पैरामीटर:

पैरामीटरप्रकारविवरणउदाहरण
interfaceNameStringRPC इंटरफ़ेस क्लास का नाम (हमलावर-नियंत्रित)com.weaver.rpc.InvokeCommand
methodNameStringआमंत्रित करने के लिए विधि का नाम (हमलावर-नियंत्रित)executeCommand
parametersArrayविधि पैरामीटर जो सीधे निष्पादन तर्क में पारित किए जाते हैं["id"]

एंडपॉइंट एक्सपोज़र प्रवाह:``` Weaver Deployment Architecture

Internet | v Firewall (often misconfigured or open for "accessibility") | v Web Server (port 80/443) | +--------> HTTP Request to any path | v Route Dispatcher | +---> /login/Login.jsp > Requires authentication | +---> /wui/index.html > Requires authentication | +---> /papi/esearch/data/devops/dubboApi/debug/method | +---> UNPROTECTED - No authentication check! | v Dubbo RPC Invoker (unrestricted method invocation) | v OS Command Execution | v System Compromise (RCE as web user)

### विशिष्ट वीवर परिनियोजन वास्तुकला```
Corporate Network
=================

Internet > Firewall (port 80/443 open for E-cology)
              |
              v
        Load Balancer (optional)
              |
    +---------+---------+
    |         |         |
    v         v         v
 Node1      Node2     Node3
  Web        Web       Web
 Server      Server    Server
  |          |         |
  +----------+----+----+
               |
               v
         Shared Storage
         (Documents/Config)
               |
               v
         Database Server
         (MySQL/Oracle)

Each Web Server has:
- Weaver E-cology Java application
- Embedded Tomcat/JBoss container
- Dubbo RPC framework
- VULNERABLE /papi/esearch/data/devops/dubboApi/debug/method
  endpoint (pre-patch)

प्रभाव विश्लेषण

टूल डाउनलोड करें