Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/offseckit/cve-2026-23813
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगघुसपैठ का पता लगाना
GitHuboffseckit/cve-2026-23813

CVE-2026-23813

CVE-2026-23813 — nginx regex के माध्यम से AOS-CX प्री-ऑथ बायपास। डिटेक्शन स्क्रिप्ट, बायपास डेमो, कॉन्फ़िग-डिस्क्लोज़र PoC, और IDS नियम।

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23813 — AOS-CX प्री-ऑथ प्रमाणीकरण बाईपास

अप्रमाणित दूरस्थ हमलावर nginx के अति-अनुमतिशील वर्जन regex के माध्यम से login टोकन स्मगल करके AOS-CX प्रबंधन REST API तक पहुँच सकते हैं, जिससे OVSDB-आधारित कॉन्फ़िगरेशन सतह उजागर होती है (हैश्ड एडमिन क्रेडेंशियल सहित)।

  • CVE: CVE-2026-23813
  • CWE-287 · CVSS 9.8 (गंभीर)
  • विक्रेता: HPE Aruba Networking · उत्पाद: AOS-CX
  • विस्तृत विवरण: offseckit.com/blog/cve-2026-23813

प्रभावित संस्करण

शाखाअसुरक्षितपैच किया गया
10.17.x≤ 10.17.000110.17.1001
10.16.x≤ 10.16.102010.16.1030
10.13.x≤ 10.13.116010.13.1161
10.10.x≤ 10.10.117010.10.1180

त्वरित आरंभ

जाँचें कि डिवाइस पैच की गई है या नहीं (डिफेंडर)

root@kitploit:~
python3 detect.py <host[:port]>

एक केवल-पठनीय GET भेजता है। PATCHED, VULNERABLE, या UNKNOWN प्रिंट करता है। कोई परिवर्तन नहीं करता। इन्वेंट्री सर्वेक्षण के लिए उपयुक्त।

बाईपास को समझें (शोधकर्ता)

root@kitploit:~
python3 bypass_demo.py <host[:port]>

एक ही एंडपॉइंट को दो बार भेजता है — एक बार सामान्य रूप से, एक बार स्मगल के साथ — और रिस्पॉन्स कोड को साथ-साथ प्रिंट करता है। कोई स्टेट परिवर्तन नहीं। क्यों के लिए docs/root-cause.md देखें।

10.10.x पर प्रभाव प्रदर्शित करें (केवल अधिकृत परीक्षण)

root@kitploit:~
python3 exploit.py <host[:port]>

केवल AOS-CX 10.10.x। अप्रमाणित पथ के माध्यम से चेकपॉइंट बनाता है, पूरी रनिंग कॉन्फ़िग पढ़ता है, एडमिन हैश प्रिंट करता है। क्रॉस-ब्रांच बाईपास हर प्रभावित संस्करण पर काम करता है, लेकिन यह कॉन्फ़िग-डिस्क्लोज़र चेन 10.10 ब्रांच के विशिष्ट बैकएंड व्यवहार पर निर्भर करती है। चेकपॉइंट डिवाइस पर बना रहता है — बाईपास के माध्यम से पहुँच-योग्य REST एंडपॉइंट DELETE स्वीकार नहीं करते; आवश्यकता होने पर इसे कंसोल / अधिकृत सत्र के माध्यम से हटाएँ।

फ़ाइलें

आवश्यकताएँ

Python 3.8+ और requests:

root@kitploit:~
pip install requests

श्रेय

4252nez द्वारा स्वतंत्र पोस्ट-पैच विश्लेषण और PoC — विस्तृत विवरण OffSecKit पर। मूल भेद्यता HPE Bugcrowd प्रोग्राम के माध्यम से moonv द्वारा रिपोर्ट की गई थी; इस रिपॉजिटरी का उस रिपोर्ट से कोई संबंध नहीं है।

लाइसेंस

MIT — LICENSE देखें।

टूल डाउनलोड करें
फ़ाइलउद्देश्य
detect.pyगैर-विनाशकारी पैच-स्थिति जाँच
bypass_demo.pyबाईपास तंत्र का शैक्षिक साथ-साथ प्रदर्शन
exploit.pyकॉन्फ़िग-डिस्क्लोज़र PoC (चेकपॉइंट बनाता है)
detection/nginx-access.mdnginx एक्सेस लॉग के लिए लॉग सिग्नेचर
detection/suricata.rulesस्मगल URI पैटर्न के लिए Suricata नियम
docs/root-cause.mdसंक्षिप्त मूल-कारण व्याख्या
docs/patch-diff.mdफिक्स, एक डिफ़ में