Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21717 — CVE-2026-21717 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एक Node.js V8 स्ट्रिंग हैशिंग कोलिज़न भेद्यता जो क्राफ्टेड JSON पेलोड के माध्यम से सेवा से इनकार (denial of service) का कारण बनती है। | Kitploit
उपकरण/GitHubGitHub/open-flaw/cve-2026-21717
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षा
GitHubopen-flaw/cve-2026-21717

CVE-2026-21717

CVE-2026-21717 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, एक Node.js V8 स्ट्रिंग हैशिंग कोलिज़न भेद्यता जो क्राफ्टेड JSON पेलोड के माध्यम से सेवा से इनकार (denial of service) का कारण बनती है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21717

Node.js V8 स्ट्रिंग हैशिंग पूर्वानुमानित टकराव भेद्यता जो सेवा से इनकार का कारण बनती है

अवलोकन

V8 के स्ट्रिंग हैशिंग तंत्र में एक गंभीर भेद्यता हमलावरों को Node.js अनुप्रयोगों में गंभीर प्रदर्शन गिरावट का कारण बनने की अनुमति देती है। पूर्णांक-जैसी स्ट्रिंग्स को उनके संख्यात्मक मान पर हैश किया जाता है, जिससे हैश टकराव तुच्छ रूप से पूर्वानुमानित हो जाते हैं। V8 के आंतरिक स्ट्रिंग तालिका में कई टकराव पैदा करने वाले दुर्भावनापूर्ण इनपुट तैयार करके, एक हमलावर प्रदर्शन को काफी हद तक खराब कर सकता है या सेवा से इनकार का कारण बन सकता है।

भेद्यता विवरण

  • CVE ID: CVE-2026-21717
  • गंभीरता: उच्च
  • हमला वेक्टर: नेटवर्क
  • हमला जटिलता: निम्न
  • प्रभाव: सेवा से इनकार (DoS)

तकनीकी विवरण

यह भेद्यता V8 की स्ट्रिंग आंतरिकीकरण प्रक्रिया से उत्पन्न होती है। जब JSON पार्सिंग होती है, तो छोटी स्ट्रिंग्स स्वचालित रूप से एक हैश तालिका में आंतरिकीकृत हो जाती हैं। पूर्णांक-जैसी स्ट्रिंग्स पूर्वानुमानित रूप से टकराती हैं क्योंकि वे अपने संख्यात्मक मानों पर हैश होती हैं, जिससे हमलावर द्विघात प्रोबिंग श्रृंखलाओं को मजबूर कर सकते हैं जो प्रदर्शन को गंभीर रूप से खराब करती हैं।

प्रभावित घटक

सबसे सामान्य ट्रिगर कोई भी एंडपॉइंट है जो हमलावर-नियंत्रित इनपुट पर JSON.parse() को कॉल करता है, क्योंकि JSON पार्सिंग स्वचालित रूप से छोटी स्ट्रिंग्स को प्रभावित हैश तालिका में आंतरिकीकृत करती है।

प्रमाण-अवधारणा

इस रिपॉजिटरी में भेद्यता प्रदर्शित करने वाला एक प्रमाण-अवधारणा शामिल है:

पूर्वापेक्षाएँ

root@kitploit:~
# CVE-2026-21717 से प्रभावित Node.js संस्करण का उपयोग करें
nvm use
npm install

PoC चलाना

root@kitploit:~
node poc.js

अपेक्षित व्यवहार

PoC निम्नलिखित के साथ एक पेलोड बनाता है:

  • ~130k स्ट्रिंग्स की एक द्विघात प्रोबिंग श्रृंखला
  • श्रृंखला के माध्यम से लुकअप को मजबूर करने वाले बार-बार लक्ष्य मान
  • एकल JSON.parse() ऑपरेशन के लिए ~44+ सेकंड का CPU समय

हमला प्रवाह

  1. हमलावर टकराने के लिए डिज़ाइन किए गए पूर्णांक-जैसी स्ट्रिंग्स वाला एक प्रतिकूल JSON पेलोड तैयार करता है
  2. क्लाइंट सर्वर को दुर्भावनापूर्ण JSON भेजता है
  3. सर्वर अविश्वसनीय इनपुट पर JSON.parse() को कॉल करता है
  4. V8 इंजन स्ट्रिंग्स को हैश तालिका में आंतरिकीकृत करता है, टकराव ट्रिगर करता है
  5. परिणाम अत्यधिक CPU खपत और प्रदर्शन गिरावट

शमन

अनुशंसित कार्रवाइयाँ

  1. Node.js अपडेट करें एक पैच किए गए संस्करण में जो इस भेद्यता को संबोधित करता है
  2. इनपुट सत्यापन: JSON पेलोड के आकार और जटिलता को सीमित करें
  3. दर सीमा: JSON इनपुट स्वीकार करने वाले एंडपॉइंट्स पर दर सीमा लागू करें
  4. टाइमआउट: JSON पार्सिंग संचालन के लिए उचित टाइमआउट सेट करें
  5. संसाधन निगरानी: असामान्य स्पाइक्स के लिए CPU उपयोग की निगरानी करें

कोड-स्तरीय शमन

root@kitploit:~
// पेलोड आकार सीमित करें
app.use(express.json({ limit: '100kb' }));

// पार्सिंग के लिए टाइमआउट जोड़ें
const parseWithTimeout = (str, timeout = 1000) => {
  return Promise.race([
    Promise.resolve(JSON.parse(str)),
    new Promise((_, reject) => 
      setTimeout(() => reject(new Error('Parse timeout')), timeout)
    )
  ]);
};

संदर्भ

  • CVE विवरण
  • Node.js सुरक्षा ब्लॉग

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और शोध उद्देश्यों के लिए है। इस कोड का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए या उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें