Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
path-traversal-CVE-2026-14628 — CVE-2026-14628 पथ ट्रैवर्सल भेद्यता का शैक्षिक पुनरुत्पादन, जिसमें कमजोर और सुरक्षित कोड उदाहरण, फिक्स स्पष्टीकरण, और CWE-22 के अध्ययन के लिए चलाने योग्य डेमो शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/meslimohamedm22005188/path-traversal-cve-2026-14628
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmeslimohamedm22005188/path-traversal-cve-2026-14628

path-traversal-CVE-2026-14628

CVE-2026-14628 पथ ट्रैवर्सल भेद्यता का शैक्षिक पुनरुत्पादन, जिसमें कमजोर और सुरक्षित कोड उदाहरण, फिक्स स्पष्टीकरण, और CWE-22 के अध्ययन के लिए चलाने योग्य डेमो शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

पथ ट्रैवर्सल डेमो - केस स्टडी : CVE-2026-14628

पथ ट्रैवर्सल (CWE-22) कमजोरी वर्ग का एक न्यूनतम, चलने योग्य प्रदर्शन, हाल ही में खोजे गए CVE-2026-14628 को एक वास्तविक दुनिया के संदर्भ बिंदु के रूप में उपयोग करते हुए।

वास्तविक कमजोरी

CVE-2026-14628 'NousResearch/hermes-agent' (< 2026.5.16) को प्रभावित करता है।
gateway/platforms/base.py में extract_media फ़ंक्शन बिना सत्यापन के आने वाले वेबहुक पेलोड से एक फ़ाइलसिस्टम पथ बनाता है, जिससे एक दूरस्थ, अप्रमाणित हमलावर इच्छित मीडिया निर्देशिका के बाहर की फ़ाइलों को पढ़ सकता है।

  • CVSS 3.1: 5.3 (मध्यम) — AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • दूरस्थ रूप से शोषणीय, किसी प्रमाणीकरण या उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है
  • एक सार्वजनिक शोषण मौजूद है; विक्रेता को सूचित किया गया था लेकिन उसने जवाब नहीं दिया है यह रेपो वास्तविक hermes-agent कोडबेस को लक्षित या शोषित नहीं करता है। इसके बजाय, यह कमजोरी के सटीक पैटर्न को एक छोटे, आत्म-निहित उदाहरण में पुन: उत्पन्न करता है ताकि दोष और उसके सुधार का अध्ययन करना और अन्य कोड की समीक्षा करते समय संदर्भ के रूप में पुन: उपयोग करना आसान हो।

फ़ाइलें

फ़ाइलउद्देश्य
vulnerable_example.pyदोषपूर्ण तर्क को पुन: उत्पन्न करता है: एक पथ को भोले-भाले स्ट्रिंग संयोजन द्वारा बनाता है, कोई सत्यापन नहीं
secure_example.pyस्थिर संस्करण: सत्यापित करता है कि हल किया गया निरपेक्ष पथ इच्छित रूट निर्देशिका के भीतर रहता है

इसे स्वयं चलाएँ

root@kitploit:~
python3 vulnerable_example.py

आउटपुट "हमलावर" को इच्छित media_storage/ निर्देशिका के बाहर रहने वाली एक फ़ाइल (secret_outside_media_root.txt) को सफलतापूर्वक पढ़ते हुए दिखाता है, जो ../secret_outside_media_root.txt जैसे इनपुट का उपयोग करता है।

root@kitploit:~
python3 secure_example.py

वही दुर्भावनापूर्ण इनपुट एक स्पष्ट PathTraversalError के साथ अस्वीकार कर दिया जाता है।

सुधार, समझाया गया

secure_example.py में दो पूरक बचाव लागू किए गए हैं:

  1. संदिग्ध इनपुट को पूरी तरह से अस्वीकार करें — .. या पथ विभाजक वाले फ़ाइलनामों को फ़ाइलसिस्टम को छूने से पहले ही अस्वीकार कर दिया जाता है (तेजी से विफल, वैध कॉलर्स के लिए स्पष्ट त्रुटि)।
  2. हल किए गए पथ को सत्यापित करें — पूर्ण पथ बनाने के बाद, इसे एक निरपेक्ष पथ पर हल करें और पुष्टि करें कि यह अभी भी इच्छित रूट निर्देशिका से शुरू होता है। यह वह बचाव है जो वास्तव में मायने रखता है: यह सिमलिंक ट्रिक्स, एन्कोडिंग क्विर्क्स, और OS-विशिष्ट किनारे के मामलों को भी पकड़ता है जो कच्चे इनपुट पर एक भोला-भाला सबस्ट्रिंग चेक चूक सकता है।
root@kitploit:~
candidate_path = os.path.abspath(os.path.join(MEDIA_ROOT, filename))
if not candidate_path.startswith(MEDIA_ROOT + os.sep):
    raise PathTraversalError(...)

यह क्यों मायने रखता है

पथ ट्रैवर्सल सबसे आम और सबसे अधिक टालने योग्य कमजोरी वर्गों में से एक है, उन सॉफ़्टवेयर में जो फ़ाइल अपलोड, डाउनलोड, या किसी भी उपयोगकर्ता-नियंत्रित फ़ाइलनाम को संभालते हैं — वेबहुक हैंडलर, मीडिया प्रोसेसर, लॉग व्यूअर, टेम्पलेट इंजन, और फ़ाइल-सर्विंग API बार-बार लक्ष्य होते हैं। सुधार सस्ता है (कुछ पंक्तियाँ); इसे छोड़ने की लागत मनमानी फ़ाइल प्रकटीकरण है, और बदतर मामलों में (जब लेखन पहुंच के साथ संयुक्त) रिमोट कोड निष्पादन।

अस्वीकरण

यह परियोजना केवल शैक्षिक उद्देश्यों के लिए है। यह एक ज्ञात कमजोरी वर्ग का एक सामान्य पुनरुत्पादन है, न कि किसी विशिष्ट जीवित या अपैच किए गए सॉफ़्टवेयर के खिलाफ कोई कार्यशील शोषण। इन तकनीकों का उपयोग उन सिस्टमों के खिलाफ न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण नहीं है।

टूल डाउनलोड करें