Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-30480 — CVE-2026-30480 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, LibreNMS NFSen मॉड्यूल में एक Local File Inclusion भेद्यता, जो मनमाने PHP फ़ाइलों को शामिल करने के लिए path traversal प्रदर्शित करती है और प्रभाव विश्लेषण करती है। | Kitploit
उपकरण/GitHubGitHub/parlakbarann/cve-2026-30480
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHubparlakbarann/cve-2026-30480

CVE-2026-30480

CVE-2026-30480 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, LibreNMS NFSen मॉड्यूल में एक Local File Inclusion भेद्यता, जो मनमाने PHP फ़ाइलों को शामिल करने के लिए path traversal प्रदर्शित करती है और प्रभाव विश्लेषण करती है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-30480: LibreNMS स्थानीय फ़ाइल समावेशन (LFI) पाथ ट्रैवर्सल के माध्यम से

अवलोकन

LibreNMS के NFSen मॉड्यूल में एक स्थानीय फ़ाइल समावेशन (LFI) भेद्यता मौजूद है। एक प्रमाणित हमलावर सर्वर फ़ाइल सिस्टम से मनमानी PHP फ़ाइलों को शामिल करने के लिए पाथ ट्रैवर्सल अनुक्रमों का शोषण कर सकता है।

फ़ील्डमान
उत्पादLibreNMS
विक्रेताLibreNMS प्रोजेक्ट
भेद्यता प्रकारस्थानीय फ़ाइल समावेशन (LFI) / पाथ ट्रैवर्सल
CWECWE-98, CWE-22
CVSS स्कोर7.5 - 8.5 (उच्च)
प्रमाणीकरण आवश्यकहाँ
खोज तिथि2026-02-01

प्रभावित घटक

फ़ाइल: includes/html/pages/device/nfsen.inc.php
पंक्तियाँ: 46-48

root@kitploit:~
if (is_file('includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php')) {
    include 'includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php';
} else {
    include 'includes/html/pages/device/nfsen/general.inc.php';
}

भेद्यता विवरण

$vars['nfsen'] पैरामीटर उपयोगकर्ता इनपुट ($_GET/$_POST) से प्राप्त होता है और उचित सैनिटाइज़ेशन के बिना सीधे include() स्टेटमेंट में जोड़ा जाता है। केवल किया गया सत्यापन एक is_file() जाँच है, जो पाथ ट्रैवर्सल अनुक्रमों को नहीं रोकता है।

मूल कारण

  1. उपयोगकर्ता इनपुट सीधे फ़ाइल पथ निर्माण में प्रवाहित होता है
  2. पाथ ट्रैवर्सल वर्णों (../) का कोई सैनिटाइज़ेशन नहीं
  3. अनुमत मानों का कोई व्हाइटलिस्ट सत्यापन नहीं
  4. is_file() केवल अस्तित्व की जाँच करता है, पथ सुरक्षा की नहीं

प्रमाण की अवधारणा

पूर्वापेक्षाएँ

  • प्रमाणित LibreNMS उपयोगकर्ता
  • Netflow/NFSen टैब के साथ कम से कम एक डिवाइस तक पहुंच

पुनरुत्पादन के चरण

  1. किसी भी प्रमाणित उपयोगकर्ता के रूप में LibreNMS में लॉगिन करें

  2. किसी भी डिवाइस के Netflow टैब पर नेविगेट करें:

    root@kitploit:~
    https://[TARGET]/device/[DEVICE_ID]/tab=netflow
    
  3. दुर्भावनापूर्ण पैरामीटर जोड़ें:

    root@kitploit:~
    https://[TARGET]/device/[DEVICE_ID]/tab=netflow?nfsen=..%2f..%2fapi-access
    
  4. देखें कि NFSen सामग्री के बजाय API एक्सेस पृष्ठ की सामग्री लोड होती है

अपेक्षित बनाम वास्तविक व्यवहार

परिदृश्यअपेक्षितवास्तविक
सामान्य अनुरोधNFSen सामान्य पृष्ठ (फ्लो, पैकेट, ट्रैफ़िक)NFSen सामान्य पृष्ठ
दुर्भावनापूर्ण अनुरोधNFSen सामान्य पृष्ठAPI एक्सेस पृष्ठ सामग्री

प्रभाव

प्रभाव प्रकारविवरण
सूचना प्रकटीकरणमनमानी .inc.php फ़ाइलों को शामिल करना और निष्पादित करना
विशेषाधिकार वृद्धिकम-विशेषाधिकार वाले उपयोगकर्ता के रूप में केवल-व्यवस्थापक पृष्ठों तक पहुंच
संभावित RCEयदि हमलावर किसी .inc.php फ़ाइल की सामग्री को नियंत्रित कर सकता है

स्क्रीनशॉट

0. LibreNMS संस्करण

URL: https://[REDACTED]/about

संस्करण: 22.11.0-23-gd091788f2 (गुरु दिसम्बर 15 2022)

विवरण: परीक्षण किए गए संस्करण को दिखाने वाली LibreNMS संस्करण जानकारी। यह संस्करण CVE-2021-44278 पैच (v21.12.0) के बाद है, जो पुष्टि करता है कि यह एक नई, अनपैच्ड भेद्यता है।

संस्करण


1. सामान्य NFSen पृष्ठ

URL: https://[REDACTED]/device/114/tab=netflow

विवरण: फ्लो, पैकेट और ट्रैफ़िक अनुभाग दिखाने वाला सामान्य NFSen/Netflow पृष्ठ। शोषण के बिना यह अपेक्षित व्यवहार है।

सामान्य


2. शोषित - API एक्सेस पृष्ठ (व्यवस्थापक उपयोगकर्ता)

URL: https://[REDACTED]/device/114/tab=netflow?nfsen=..%2f..%2fapi-access

पेलोड: ..%2f..%2fapi-access (URL एन्कोडेड पाथ ट्रैवर्सल)

विवरण: जब दुर्भावनापूर्ण पेलोड इंजेक्ट किया जाता है, तो NFSen सामग्री के बजाय API एक्सेस पृष्ठ की सामग्री लोड होती है। यह सफल स्थानीय फ़ाइल समावेशन प्रदर्शित करता है - general.inc.php के बजाय api-access.inc.php फ़ाइल शामिल की गई थी।

शोषण व्यवस्थापक


3. शोषित - अनुमति त्रुटि (वैश्विक पढ़ने वाला उपयोगकर्ता)

URL: https://[REDACTED]/device/114/tab=netflow?nfsen=..%2f..%2fapi-access

पेलोड: ..%2f..%2fapi-access (URL एन्कोडेड पाथ ट्रैवर्सल)

विवरण: कम-विशेषाधिकार वाले उपयोगकर्ता (वैश्विक पढ़ना) के साथ वही शोषण प्रयास किया गया। पृष्ठ "आपके पास इस पृष्ठ को देखने के लिए अपर्याप्त अनुमतियाँ हैं" त्रुटि दिखाता है। यह पुष्टि करता है:

  1. LFI भेद्यता काम कर गई (फ़ाइल शामिल की गई थी)
  2. लक्ष्य फ़ाइल की आंतरिक अनुमति जाँच ट्रिगर हुई
  3. सामान्य NFSen पृष्ठ की तुलना में अलग सामग्री प्रदर्शित होती है

शोषण उपयोगकर्ता

प्रभावित संस्करण

  • NFSen मॉड्यूल वाले LibreNMS संस्करण
  • परीक्षण किया गया: 22.11.0-23-gd091788f2 (दिसम्बर 15, 2022)
  • भेद्यता वर्तमान मास्टर शाखा में मौजूद है
  • नोट: यह CVE-2021-44278 से एक अलग भेद्यता है (जो showconfig.inc.php को प्रभावित करती थी और v21.12.0 में पैच की गई थी)। यह भेद्यता nfsen.inc.php को प्रभावित करती है और अनपैच्ड बनी हुई है।

उपचार

अनुशंसित समाधान

व्हाइटलिस्ट-आधारित सत्यापन लागू करें:

root@kitploit:~
$allowed_pages = ['general', 'stats', 'channel'];

if (in_array($vars['nfsen'], $allowed_pages, true)) {
    include 'includes/html/pages/device/nfsen/' . $vars['nfsen'] . '.inc.php';
} else {
    include 'includes/html/pages/device/nfsen/general.inc.php';
}

वैकल्पिक समाधान

पाथ ट्रैवर्सल हटाने के लिए basename() का उपयोग करें:

root@kitploit:~
$nfsen_page = basename($vars['nfsen']);
if (is_file('includes/html/pages/device/nfsen/' . $nfsen_page . '.inc.php')) {
    include 'includes/html/pages/device/nfsen/' . $nfsen_page . '.inc.php';
}

समयरेखा

तिथिकार्रवाई
2026-02-01भेद्यता खोजी गई
2026-04-14CVE प्रकाशित, विक्रेता को सूचित किया गया
2026-04-14सार्वजनिक प्रकटीकरण

संदर्भ

  • CWE-98: Include/Require स्टेटमेंट के लिए फ़ाइलनाम का अनुचित नियंत्रण
  • CWE-22: प्रतिबंधित निर्देशिका में पाथनाम की अनुचित सीमा
  • OWASP पाथ ट्रैवर्सल
  • LibreNMS आधिकारिक वेबसाइट

अस्वीकरण

यह भेद्यता रिपोर्ट केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। शोधकर्ता ने सार्वजनिक प्रकटीकरण से पहले विक्रेता को सूचित करके जिम्मेदार प्रकटीकरण प्रथाओं का पालन किया।

श्रेय

खोजकर्ता: Ömer Baran Parlak
संपर्क: [email protected]
GitHub: parlakbarann

टूल डाउनलोड करें