Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21857 — CVE-2026-21857 - Redaxo में बैकअप ऐडऑन में पथ ट्रैवर्सल जिससे मनमाना फ़ाइल पढ़ना संभव है | Kitploit
उपकरण/GitHubGitHub/lukasz-rybak/cve-2026-21857
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHublukasz-rybak/cve-2026-21857

CVE-2026-21857

CVE-2026-21857 - Redaxo में बैकअप ऐडऑन में पथ ट्रैवर्सल जिससे मनमाना फ़ाइल पढ़ना संभव है

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21857: Redaxo में बैकअप ऐडऑन में पाथ ट्रैवर्सल जिसके कारण मनमानी फ़ाइल पढ़ना संभव है

सारांश

फ़ील्डविवरण
CVE IDCVE-2026-21857
गंभीरताHIGH
सलाहView Advisory
द्वारा खोजा गयाLukasz Rybak

प्रभावित उत्पाद

  • redaxo/source (संस्करण: <= 5.20.1)

CWE वर्गीकरण

  • CWE-22: पथनाम को प्रतिबंधित निर्देशिका तक सीमित करने का अनुचित प्रतिबंध ('पाथ ट्रैवर्सल')
  • CWE-24: पाथ ट्रैवर्सल: '../filedir'

विवरण

सारांश

बैकअप अनुमतियों वाले प्रमाणित उपयोगकर्ता बैकअप ऐडऑन की फ़ाइल निर्यात कार्यक्षमता में पाथ ट्रैवर्सल के माध्यम से वेबरूट के भीतर मनमानी फ़ाइलें पढ़ सकते हैं। image image

विवरण

बैकअप ऐडऑन UI-उत्पन्न अनुमत निर्देशिकाओं की अनुमति सूची के विरुद्ध EXPDIR POST पैरामीटर को मान्य नहीं करता है।
एक हमलावर उत्पन्न .tar.gz आर्काइव में किसी भी पढ़ने योग्य फ़ाइल को शामिल करने के लिए ../ अनुक्रमों वाले सापेक्ष पथ (या यहाँ तक कि दस्तावेज़ रूट के अंदर निरपेक्ष पथ) प्रदान कर सकता है।

कमजोर कोड:

  • redaxo/src/addons/backup/pages/export.php (पंक्तियाँ 72-76) – सीधे $_POST['EXPDIR'] का उपयोग करता है
  • redaxo/src/addons/backup/lib/backup.php (पंक्तियाँ ~413 और ~427) – अस्वच्छ उपयोगकर्ता इनपुट को बेस पथ के साथ जोड़ता है

यह संवेदनशील फ़ाइलों के प्रकटीकरण की अनुमति देता है जैसे:

  • redaxo/data/core/config.yml → डेटाबेस क्रेडेंशियल्स + सभी बैकएंड उपयोगकर्ताओं के पासवर्ड हैश
  • .env, कस्टम कॉन्फ़िगरेशन फ़ाइलें, लॉग, अपलोड की गई दुर्भावनापूर्ण फ़ाइलें, आदि।

प्रभावित संस्करण

≤ 5.20.1 (कार्यशील की पुष्टि)

पैच किए गए संस्करण

कोई नहीं (2025-12-09 तक)

PoC – डेटाबेस क्रेडेंशियल और पासवर्ड हैश निकालना

  1. बैकअप अनुमति वाले किसी भी उपयोगकर्ता के रूप में लॉग इन करें
  2. बैकअप → निर्यात → फ़ाइलें पर जाएँ
image
  1. Burp Suite के साथ अनुरोध को इंटरसेप्ट करें
image
  1. एक EXPDIR[] मान को ../../../../var/www/html/redaxo/data/core में बदलें
image
  1. अनुरोध भेजें → संग्रह डाउनलोड करें

    image
  2. data/core/config.yml निकालें और खोलें

    image

परिणाम: सादा पाठ डेटाबेस पासवर्ड image

प्रभाव

REDAXO इंस्टॉलेशन से पूर्ण समझौता:

  • डेटाबेस पर कब्ज़ा
  • पासवर्ड हैश निष्कर्षण → ऑफ़लाइन क्रैकिंग → व्यवस्थापक पहुँच
  • जब अन्य कमजोरियों के साथ संयुक्त किया जाए → RCE

CVSS 4.0 वेक्टर और स्कोर नीचे।

क्रेडिट्स

द्वारा खोजा गया: Łukasz Rybak

संदर्भ

  • https://github.com/redaxo/redaxo/security/advisories/GHSA-824x-88xg-cwrv
  • https://github.com/redaxo/redaxo/releases/tag/5.20.2
  • https://nvd.nist.gov/vuln/detail/CVE-2026-21857
  • https://github.com/advisories/GHSA-824x-88xg-cwrv

अस्वीकरण

यह CVE समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारी से प्रकट किया गया था। यहाँ प्रदान की गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।

टूल डाउनलोड करें