Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22807_Range — शैक्षिक Python टार्गेट रेंज जो CVE-2026-22807 का अनुकरण करता है, जो मॉडल लोडिंग में TOCTOU के माध्यम से AI सप्लाई चेन RCE है। इसमें कमजोर लाइब्रेरी, PoC स्क्रिप्ट, और सुरक्षा अनुसंधान एवं शिक्षण के लिए डायनामिक पेलोड जनरेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/otakuliu/cve-2026-22807_range
पेलोड जनरेशनभेद्यता विश्लेषणशोषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षाAI सुरक्षा
GitHubotakuliu/cve-2026-22807_range

CVE-2026-22807_Range

शैक्षिक Python टार्गेट रेंज जो CVE-2026-22807 का अनुकरण करता है, जो मॉडल लोडिंग में TOCTOU के माध्यम से AI सप्लाई चेन RCE है। इसमें कमजोर लाइब्रेरी, PoC स्क्रिप्ट, और सुरक्षा अनुसंधान एवं शिक्षण के लिए डायनामिक पेलोड जनरेशन शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🛡️ CVE-2026-22807 सिमुलेशन: AI सप्लाई चेन RCE टार्गेट रेंज

⚠️ अस्वीकरण / Disclaimer

यह प्रोजेक्ट केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है, जिसका उद्देश्य AI मॉडल लोडिंग प्रक्रिया में सप्लाई चेन हमले के सिद्धांत (Remote Code Execution) का प्रदर्शन करना है। कृपया उत्पादन वातावरण में उत्पन्न दुर्भावनापूर्ण मॉडल का उपयोग न करें, और इस प्रोजेक्ट को किसी भी अवैध हमले के लिए उपयोग करना सख्त वर्जित है। डेवलपर अनुचित उपयोग से उत्पन्न किसी भी कानूनी जिम्मेदारी को वहन नहीं करता है।

📖 प्रोजेक्ट परिचय (Introduction)

यह एक हल्का Python टार्गेट रेंज है, जिसका उपयोग CVE-2026-22807 (एक विशिष्ट AI सप्लाई चेन भेद्यता तर्क) का अनुकरण और पुनरुत्पादन करने के लिए किया जाता है।

यह टार्गेट रेंज प्रदर्शित करता है कि जब AI इन्फरेंस फ्रेमवर्क (जैसे vLLM, Transformers आदि) मॉडल लोड करते हैं तो टाइम-ऑफ-चेक टू-टाइम-ऑफ-यूज़ (TOCTOU) समस्या उत्पन्न होती है: यदि लोडर trust_remote_code=False की जाँच करने से पहले, मॉडल आर्किटेक्चर (AutoConfig/AutoModel) को पार्स करने के लिए उपयोगकर्ता-प्रदत्त Python कोड को समय से पहले इम्पोर्ट कर लेता है, तो हमलावर सुरक्षा जाँच को बायपास करके रिमोट कोड एक्ज़ीक्यूशन (RCE) प्राप्त कर सकता है।

मुख्य विशेषताएँ

  • ❌ कमजोर तर्क का अनुकरण: "पहले कोड पार्स करें, फिर अनुमति जाँचें" की गलत डिज़ाइन को दोहराता है।
  • 💣 डायनामिक Payload जनरेशन: कमांड-लाइन तर्कों के माध्यम से कस्टम सिस्टम कमांड इंजेक्ट करने का समर्थन करता है।
  • 🚀 शून्य निर्भरता: PyTorch या vLLM स्थापित करने की आवश्यकता नहीं है, केवल Python मानक लाइब्रेरी से सत्यापन चलाया जा सकता है।
  • 📂 फ़ाइल संरचना (Files)

    फ़ाइल नामभूमिकाविवरण
    vulnerable_lib.py🎯 लक्ष्य (Victim)भेद्य AI मॉडल लोडर लाइब्रेरी (MiniLLM) का अनुकरण करता है। गलत तर्क क्रम शामिल है।
    poc_dynamic.py🔫 हमलावर (Attacker)स्वचालित हमला स्क्रिप्ट। दुर्भावनापूर्ण मॉडल निर्देशिका उत्पन्न करने और लोडिंग प्रक्रिया ट्रिगर करने के लिए जिम्मेदार।
    dynamic_evil_model/📦 दुर्भावनापूर्ण पेलोडस्क्रिप्ट चलाने के बाद स्वचालित रूप से उत्पन्न निर्देशिका, जिसमें config.json और इंजेक्टेड कोड वाला malicious.py शामिल है।

    🛠️ त्वरित प्रारंभ (Quick Start)

    1. पर्यावरण तैयारी

    सुनिश्चित करें कि Python 3.x स्थापित है। इस टार्गेट रेंज में कोई तृतीय-पक्ष लाइब्रेरी निर्भरता नहीं है।

    2. बुनियादी सत्यापन

    हमला स्क्रिप्ट को सीधे चलाएँ, डिफ़ॉल्ट रूप से whoami कमांड निष्पादित होगा।

    root@kitploit:~
    python poc_dynamic.py
    

    अपेक्षित आउटपुट: आप कंसोल पर PWNED शब्द और वर्तमान सिस्टम उपयोगकर्ता नाम देखेंगे, उसके बाद प्रोग्राम "Remote code not allowed" अपवाद फेंकेगा। यह साबित करता है कि सुरक्षा बायपास हो गई है।

    3. उन्नत उपयोग (कस्टम कमांड)

    आप किसी भी सिस्टम कमांड को तर्क के रूप में स्क्रिप्ट में पास कर सकते हैं, और एक विशिष्ट "बम" उत्पन्न कर सकते हैं।

    Windows उदाहरण (कैलकुलेटर खोलें):

    root@kitploit:~
    python poc_dynamic.py calc
    

    Linux/Mac उदाहरण (फ़ाइल देखें):

    root@kitploit:~
    python poc_dynamic.py cat /etc/passwd
    

    🔍 भेद्यता सिद्धांत विश्लेषण (Technical Analysis)

    भेद्यता तर्क प्रवाह

    यह टार्गेट रेंज निम्नलिखित खतरनाक प्रक्रिया को पुनरुत्पादित करता है:

    1. कॉन्फ़िगरेशन लोड करें: लोडर config.json पढ़ता है।
    2. आर्किटेक्चर पार्स करें (Vulnerability): लोडर auto_map फ़ील्ड का पता लगाता है, मॉडल क्लास की पुष्टि करने के लिए सीधे importlib के माध्यम से लक्ष्य Python फ़ाइल को इम्पोर्ट करता है।
    3. कोड निष्पादन (Exploit): Python के import तंत्र के कारण, दुर्भावनापूर्ण फ़ाइल के शीर्ष स्तर का os.system() तुरंत निष्पादित होता है।
    4. सुरक्षा जाँच (Bypass): कोड निष्पादन पूरा होने के बाद, लोडर trust_remote_code की जाँच करता है। हालाँकि इस समय रोककर त्रुटि दिखाई जाती है, लेकिन हमला पहले ही पूरा हो चुका होता है।

    मुख्य कोड तुलना

    ❌ कमजोर कोड (vulnerable_lib.py):

    root@kitploit:~
    # 1. पहले कोड लोडिंग ट्रिगर करें (RCE यहाँ होता है)
    self._resolve_model_class() 
    
    # 2. बाद में सुरक्षा जाँच करें (घोड़ा चोरी होने के बाद दरवाज़ा बंद करना)
    if not self.trust_remote_code:
        raise RuntimeError("Aborted!")
    

    ✅ सुधार समाधान:

    root@kitploit:~
    # 1. पहले सुरक्षा जाँच करें
    if not self.trust_remote_code and self._needs_remote_code():
        raise RuntimeError("Aborted!")
    
    # 2. जाँच पास होने के बाद ही कोड लोड करें
    self._resolve_model_class()
    
    टूल डाउनलोड करें