Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-35414 — CVE-2026-35414 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शित करता है, जिसमें दोष को स्पष्ट करने के लिए SSH प्रिंसिपल मिलान लॉजिक का एक कमजोर (vulnerable) और एक सुरक्षित (fixed) संस्करण दिखाया गया है। | Kitploit
उपकरण/GitHubGitHub/killercd/cve-2026-35414
स्थैतिक विश्लेषणभेद्यता स्कैनरभेद्यता विश्लेषणकोड विश्लेषणशोषण
GitHubkillercd/cve-2026-35414

CVE-2026-35414

CVE-2026-35414 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शित करता है, जिसमें दोष को स्पष्ट करने के लिए SSH प्रिंसिपल मिलान लॉजिक का एक कमजोर (vulnerable) और एक सुरक्षित (fixed) संस्करण दिखाया गया है।

रिपॉजिटरी देखें
154 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-35414

CVE-2026-35414 भेद्यता ब्लॉक

auth2-pubkeyfile.c (असुरक्षित)

root@kitploit:~
static int
match_principals_option(const char *principal_list, struct sshkey_cert *cert)
{
	char *result;
	u_int i;

	/* XXX percent_expand() sequences for authorized_principals? */

	for (i = 0; i < cert->nprincipals; i++) {
		if ((result = match_list(cert->principals[i],
		    principal_list, NULL)) != NULL) {
			debug3("matched principal from key options \"%.100s\"",
			    result);
			free(result);
			return 1;
		}
	}
	return 0;
}

auth2-pubkeyfile.c (सुरक्षित)

root@kitploit:~
static int
match_principals_option(const char *principal_list, struct sshkey_cert *cert)
{
	char *list, *olist, *entry;
	u_int i;

	olist = list = xstrdup(principal_list);
	for (;;) {
		if ((entry = strsep(&list, ",")) == NULL || *entry == '\0')
			break;
		for (i = 0; i < cert->nprincipals; i++) {
			if (strcmp(entry, cert->principals[i]) == 0) {
				debug3("matched principal from key i"
				    "options \"%.100s\"", entry);
				free(olist);
				return 1;
			}
		}
	}
	free(olist);
	return 0;
}
टूल डाउनलोड करें