Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21710 — CVE-2026-21710 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Node.js HTTP अनुरोध हैंडलिंग में एक दोष है जो `__proto__` हेडर के माध्यम से अनकॉट TypeError उत्पन्न करता है, जिससे सेवा से इनकार (denial of service) होता है। | Kitploit
उपकरण/GitHubGitHub/open-flaw/cve-2026-21710
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubopen-flaw/cve-2026-21710

CVE-2026-21710

CVE-2026-21710 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Node.js HTTP अनुरोध हैंडलिंग में एक दोष है जो `__proto__` हेडर के माध्यम से अनकॉट TypeError उत्पन्न करता है, जिससे सेवा से इनकार (denial of service) होता है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21710 — Node.js req.headersDistinct DoS

सारांश

फ़ील्डमान
CVE IDCVE-2026-21710
प्रकाशित2026-03-30
CVSS v3.17.5 HIGH (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
CWECWE-770 — बिना सीमा या थ्रॉटलिंग के संसाधनों का आवंटन
प्रभावितNode.js 20.x, 22.x, 24.x, 25.x
समाधानमार्च 2026 सुरक्षा रिलीज़

विवरण

Node.js HTTP अनुरोध प्रबंधन में एक दोष के कारण, जब किसी अनुरोध में __proto__ नामक हेडर प्राप्त होता है और एप्लिकेशन req.headersDistinct तक पहुँचता है, तो एक अनकैच्ड TypeError उत्पन्न होता है।

dest["__proto__"] undefined के बजाय Object.prototype को हल करता है, जिससे .push() को एक गैर-ऐरे पर कॉल किया जाता है। यह अपवाद प्रॉपर्टी गेटर के अंदर सिंक्रोनस रूप से फेंका जाता है और इसे error इवेंट लिसनर द्वारा इंटरसेप्ट नहीं किया जा सकता — इसे हर req.headersDistinct एक्सेस को try/catch में लपेटे बिना संभाला नहीं जा सकता।

मूल कारण

headersDistinct गेटर हेडर मानों को एक सादे ऑब्जेक्ट में संचित करता है:

root@kitploit:~
const dest = {};
// ...
dest[name] = dest[name] || [];
dest[name].push(value);

जब name === "__proto__":

  • dest["__proto__"] Object.prototype लौटाता है (सत्य, undefined नहीं)
  • || [] आरंभीकरण छोड़ दिया जाता है
  • .push(value) को Object.prototype पर कॉल किया जाता है → TypeError: dest[name].push is not a function
  • सिंक्रोनस थ्रो इवेंट-लूप त्रुटि सीमा से बाहर निकल जाता है और प्रक्रिया को क्रैश कर देता है

फ़ाइलें

फ़ाइलविवरण
server.jsअसुरक्षित HTTP सर्वर (सीधे req.headersDistinct तक पहुँचता है)
poc.jsप्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

उपयोग

केवल अधिकृत सुरक्षा अनुसंधान / जिम्मेदार प्रकटीकरण के लिए।

असुरक्षित सर्वर प्रारंभ करें

root@kitploit:~
node server.js
# Listening on http://127.0.0.1:3000

POC चलाएँ

root@kitploit:~
node poc.js

अपेक्षित आउटपुट:

  1. चरण 1 — सामान्य अनुरोध सफल होता है (HTTP 200)।
  2. चरण 2 — __proto__ हेडर भेजा जाता है; सर्वर अनकैच्ड TypeError के साथ क्रैश हो जाता है।
  3. चरण 3 — अनुवर्ती अनुरोध को कनेक्शन त्रुटि मिलती है, जो क्रैश की पुष्टि करती है।

संदर्भ

  • NVD — CVE-2026-21710
  • Node.js मार्च 2026 सुरक्षा रिलीज़
टूल डाउनलोड करें