Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-35414 — CVE-2026-35414 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शित करता है, जिसमें दोष को स्पष्ट करने के लिए SSH प्रिंसिपल मिलान लॉजिक का एक कमजोर (vulnerable) और एक सुरक्षित (fixed) संस्करण दिखाया गया है। | Kitploit
उपकरण/GitHubGitHub/killercd/cve-2026-35414
स्थैतिक विश्लेषणभेद्यता स्कैनरभेद्यता विश्लेषणकोड विश्लेषणशोषण
GitHubkillercd/cve-2026-35414

CVE-2026-35414

CVE-2026-35414 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शित करता है, जिसमें दोष को स्पष्ट करने के लिए SSH प्रिंसिपल मिलान लॉजिक का एक कमजोर (vulnerable) और एक सुरक्षित (fixed) संस्करण दिखाया गया है।

रिपॉजिटरी देखें
1195 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-35414

CVE-2026-35414 भेद्यता ब्लॉक

auth2-pubkeyfile.c (असुरक्षित)

static int
match_principals_option(const char *principal_list, struct sshkey_cert *cert)
{
	char *result;
	u_int i;

	/* XXX percent_expand() sequences for authorized_principals? */

	for (i = 0; i < cert->nprincipals; i++) {
		if ((result = match_list(cert->principals[i],
		    principal_list, NULL)) != NULL) {
			debug3("matched principal from key options \"%.100s\"",
			    result);
			free(result);
			return 1;
		}
	}
	return 0;
}

auth2-pubkeyfile.c (सुरक्षित)

static int
match_principals_option(const char *principal_list, struct sshkey_cert *cert)
{
	char *list, *olist, *entry;
	u_int i;

	olist = list = xstrdup(principal_list);
	for (;;) {
		if ((entry = strsep(&list, ",")) == NULL || *entry == '\0')
			break;
		for (i = 0; i < cert->nprincipals; i++) {
			if (strcmp(entry, cert->principals[i]) == 0) {
				debug3("matched principal from key i"
				    "options \"%.100s\"", entry);
				free(olist);
				return 1;
			}
		}
	}
	free(olist);
	return 0;
}
टूल डाउनलोड करें