Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-Pending-Django-Summernote-RCE — प्रमाण-अवधारणा (Proof-of-concept) django-summernote में मनमाना फ़ाइल अपलोड RCE के लिए जब Pillow अनुपलब्ध हो। CWE-434 का शोषण करके वेब शेल अपलोड करता है। | Kitploit
उपकरण/GitHubGitHub/nicetop1027/cve-2026-pending-django-summernote-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnicetop1027/cve-2026-pending-django-summernote-rce

CVE-2026-Pending-Django-Summernote-RCE

प्रमाण-अवधारणा (Proof-of-concept) django-summernote में मनमाना फ़ाइल अपलोड RCE के लिए जब Pillow अनुपलब्ध हो। CWE-434 का शोषण करके वेब शेल अपलोड करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-XXXXX (लंबित): django-summernote मनमाना फ़ाइल अपलोड (RCE)

यह रिपॉज़िटरी django-summernote संस्करण 0.8.20.0 (और पुराने) में खोजी गई सशर्त रिमोट कोड एक्सीक्यूशन (RCE) भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है।

भेद्यता विवरण

  • उत्पाद: django-summernote
  • संस्करण: <= 0.8.20.0
  • प्रकार: अप्रतिबंधित फ़ाइल अपलोड (CWE-434)
  • गंभीरता: उच्च (CVSS 7.2)
  • प्रभाव: रिमोट कोड एक्सीक्यूशन (RCE)

विवरण

यह भेद्यता setup.py में सख्त निर्भरता प्रवर्तन की कमी और forms.py में फ़ॉलबैक लॉजिक के कारण मौजूद है।

django-summernote पैकेज Pillow लाइब्रेरी (सख्त छवि सत्यापन के लिए आवश्यक) को एक वैकल्पिक निर्भरता के रूप में मानता है। यदि सर्वर पर स्थापित नहीं है, तो फ़ाइल इनपुट फ़ील्ड को से सामान्य में सुचारू रूप से डाउनग्रेड कर देता है।

Pillow
UploadForm
forms.ImageField
forms.FileField

भेद्य कोड (forms.py):

root@kitploit:~
try:
    from PIL import Image
    FIELD = forms.ImageField  # Validates image content
except ImportError:
    FIELD = forms.FileField   # Accepts ANY file type (Dangerous)

यह व्यवहार एक हमलावर को छवियों के बजाय मनमानी फ़ाइलें (जैसे .php, .py, .sh, .html) अपलोड करने की अनुमति देता है, जिससे रिमोट कोड एक्सीक्यूशन (RCE) या XSS उत्पन्न होता है, क्योंकि views.py केवल फ़ॉर्म सत्यापन पर निर्भर करता है।

पुनरुत्पादन चरण

  1. django-summernote को Pillow के बिना स्थापित करें:

    root@kitploit:~
    pip install django-summernote
    pip uninstall Pillow  # Ensure Pillow is gone
    
  2. PoC चलाएँ:

    root@kitploit:~
    python3 poc.py
    
  3. अपेक्षित आउटपुट:

    root@kitploit:~
    [+] Verified: Pillow is NOT installed. Vulnerable logic active.
    [*] Attempting to upload a Web Shell (.php)...
    
    !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    [!!!] VULNERABILITY SUCCESS: SHELL UPLOADED [!!!]
    !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
    [+] Form Validation Passed for: exploit.php
    

शमन

उपयोगकर्ताओं को छवि सत्यापन लागू करने के लिए अपने वातावरण में Pillow स्थापित करना सुनिश्चित करना चाहिए:

root@kitploit:~
pip install Pillow

अनुरक्षकों को Pillow को setup.py में install_requires में स्थानांतरित करना चाहिए या ImageField उपयोग को कठोर निर्भरता के रूप में लागू करना चाहिए।

टूल डाउनलोड करें