Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21857 — CVE-2026-21857 - Redaxo has Path Traversal in Backup Addon Leading to Arbitrary File Read | Kitploit
उपकरण/GitHubGitHub/lukasz-rybak/cve-2026-21857
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHublukasz-rybak/cve-2026-21857

CVE-2026-21857

CVE-2026-21857 - Redaxo has Path Traversal in Backup Addon Leading to Arbitrary File Read

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21857: Redaxo में बैकअप ऐडऑन में पाथ ट्रैवर्सल जिसके कारण मनमानी फ़ाइल पढ़ना संभव है

सारांश

फ़ील्डविवरण
CVE IDCVE-2026-21857
गंभीरताHIGH
सलाहView Advisory
द्वारा खोजा गयाLukasz Rybak

प्रभावित उत्पाद

  • redaxo/source (संस्करण: <= 5.20.1)

CWE वर्गीकरण

  • CWE-22: पथनाम को प्रतिबंधित निर्देशिका तक सीमित करने का अनुचित प्रतिबंध ('पाथ ट्रैवर्सल')
  • CWE-24: पाथ ट्रैवर्सल: '../filedir'

विवरण

सारांश

बैकअप अनुमतियों वाले प्रमाणित उपयोगकर्ता बैकअप ऐडऑन की फ़ाइल निर्यात कार्यक्षमता में पाथ ट्रैवर्सल के माध्यम से वेबरूट के भीतर मनमानी फ़ाइलें पढ़ सकते हैं। image image

विवरण

बैकअप ऐडऑन UI-उत्पन्न अनुमत निर्देशिकाओं की अनुमति सूची के विरुद्ध EXPDIR POST पैरामीटर को मान्य नहीं करता है।
एक हमलावर उत्पन्न .tar.gz आर्काइव में किसी भी पढ़ने योग्य फ़ाइल को शामिल करने के लिए ../ अनुक्रमों वाले सापेक्ष पथ (या यहाँ तक कि दस्तावेज़ रूट के अंदर निरपेक्ष पथ) प्रदान कर सकता है।

कमजोर कोड:

  • redaxo/src/addons/backup/pages/export.php (पंक्तियाँ 72-76) – सीधे $_POST['EXPDIR'] का उपयोग करता है
  • redaxo/src/addons/backup/lib/backup.php (पंक्तियाँ ~413 और ~427) – अस्वच्छ उपयोगकर्ता इनपुट को बेस पथ के साथ जोड़ता है

यह संवेदनशील फ़ाइलों के प्रकटीकरण की अनुमति देता है जैसे:

  • redaxo/data/core/config.yml → डेटाबेस क्रेडेंशियल्स + सभी बैकएंड उपयोगकर्ताओं के पासवर्ड हैश
  • .env, कस्टम कॉन्फ़िगरेशन फ़ाइलें, लॉग, अपलोड की गई दुर्भावनापूर्ण फ़ाइलें, आदि।

प्रभावित संस्करण

≤ 5.20.1 (कार्यशील की पुष्टि)

पैच किए गए संस्करण

कोई नहीं (2025-12-09 तक)

PoC – डेटाबेस क्रेडेंशियल और पासवर्ड हैश निकालना

  1. बैकअप अनुमति वाले किसी भी उपयोगकर्ता के रूप में लॉग इन करें
  2. बैकअप → निर्यात → फ़ाइलें पर जाएँ
image
  1. Burp Suite के साथ अनुरोध को इंटरसेप्ट करें
image
  1. एक EXPDIR[] मान को ../../../../var/www/html/redaxo/data/core में बदलें
image
  1. अनुरोध भेजें → संग्रह डाउनलोड करें

    image
  2. data/core/config.yml निकालें और खोलें

    image

परिणाम: सादा पाठ डेटाबेस पासवर्ड image

प्रभाव

REDAXO इंस्टॉलेशन से पूर्ण समझौता:

  • डेटाबेस पर कब्ज़ा
  • पासवर्ड हैश निष्कर्षण → ऑफ़लाइन क्रैकिंग → व्यवस्थापक पहुँच
  • जब अन्य कमजोरियों के साथ संयुक्त किया जाए → RCE

CVSS 4.0 वेक्टर और स्कोर नीचे।

क्रेडिट्स

द्वारा खोजा गया: Łukasz Rybak

संदर्भ

  • https://github.com/redaxo/redaxo/security/advisories/GHSA-824x-88xg-cwrv
  • https://github.com/redaxo/redaxo/releases/tag/5.20.2
  • https://nvd.nist.gov/vuln/detail/CVE-2026-21857
  • https://github.com/advisories/GHSA-824x-88xg-cwrv

अस्वीकरण

यह CVE समन्वित भेद्यता प्रकटीकरण प्रथाओं का पालन करते हुए जिम्मेदारी से प्रकट किया गया था। यहाँ प्रदान की गई जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।

टूल डाउनलोड करें