Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
-CVE-2026-26215-manga-image-translator-RCE — CVE-2026-26215 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो manga-image-translator में असुरक्षित pickle deserialization के माध्यम से एक बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/-cve-2026-26215-manga-image-translator-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmbanyamer/-cve-2026-26215-manga-image-translator-rce

-CVE-2026-26215-manga-image-translator-RCE

CVE-2026-26215 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो manga-image-translator में असुरक्षित pickle deserialization के माध्यम से एक बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन भेद्यता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-26215 - manga-image-translator Pickle Deserialization RCE

👤 लेखक

Mohammed Idrees Banyamer

Instagram: @banyamer_security GitHub: @mbanyamer Python Version CVE CVSS Author

CVE-2026-26215 के लिए Proof-of-Concept एक्सप्लॉइट - manga-image-translator ≤ beta-0.3 में असुरक्षित Pickle deserialization के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन।


🚨 भेद्यता विवरण

CVE-2026-26215 manga-image-translator संस्करण ≤ beta-0.3 में साझा API मोड में चलने वाली एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन भेद्यता है।

एंडपॉइंट /execute/{method_name} और /simple_execute/{method_name} बिना किसी सत्यापन के pickle.loads() का उपयोग करके हमलावर-नियंत्रित अनुरोध निकायों को deserialize करते हैं। nonce-आधारित प्रमाणीकरण तंत्र पूरी तरह से बायपास हो जाता है क्योंकि यह खाली स्ट्रिंग पर डिफ़ॉल्ट होता है।

यह अनुमति देता है:

  • बिना प्रमाणीकरण के RCE सर्वर संदर्भ में
  • कोई उपयोगकर्ता इंटरैक्शन आवश्यक नहीं
  • पूर्ण सर्वर समझौता

🎯 प्रभावित संस्करण

स्थितिसंस्करण
❌ असुरक्षितmanga-image-translator ≤ beta-0.3
✅ पैच किया गयाअभी तक जारी नहीं किया गया

परीक्षण किया गया: Docker (zyddnys/manga-image-translator:main), Linux


💥 प्रभाव

वेक्टरविवरण
CVSS v49.3 (गंभीर) - AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H
प्रमाणीकरणकोई नहीं - पूरी तरह से बिना प्रमाणीकरण
हमला वेक्टरनेटवर्क
जटिलताकम

🔬 तकनीकी विवरण

मूल कारण

  1. असुरक्षित deserialization - pickle.loads(await request.body()) सीधे हमलावर इनपुट पर कॉल किया जाता है
  2. प्रमाणीकरण बायपास - self.nonce डिफ़ॉल्ट रूप से None होता है, जिससे nonce जांच पूरी तरह से छोड़ दी जाती है
  3. कोई इनपुट सत्यापन नहीं - pickle पेलोड आकार या सामग्री पर कोई प्रतिबंध नहीं
  4. सार्वजनिक एंडपॉइंट - /execute/ और /simple_execute/ उचित एक्सेस नियंत्रण के बिना उजागर

भेद्यता प्रवाह

root@kitploit:~
graph LR
    A[Attacker crafts malicious pickle payload] --> B[Sends POST request to /execute/translate]
    B --> C[Server calls pickle.loads on request body]
    C --> D[__reduce__ method executes]
    D --> E[os.system called with attacker command]
    E --> F[Remote code execution]
टूल डाउनलोड करें