Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ragflow-audit — RAGFlow तीन-भेद्यता ऑडिट उपकरण (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286) | Kitploit
उपकरण/GitHubGitHub/qianlijaingshan/ragflow-audit
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubqianlijaingshan/ragflow-audit

ragflow-audit

RAGFlow तीन-भेद्यता ऑडिट उपकरण (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

रिपॉजिटरी देखें
1429 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ragflow-audit

RAGFlow त्रि-भेद ऑडिट उपकरण (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

  • ssti: StringTransform / Message घटकों के SSTI -> RCE का पता लगाना और शोषण करना
  • zipslip: ज़िप प्रविष्टियों में पाथ ट्रैवर्सल (Zip Slip) का ऑफ़लाइन पता लगाना
  • apikey: साझा लिंक beta से API key का अनुमान लगाना (uuid1 टाइमस्टैम्प गणना)

शुद्ध Python मानक पुस्तकालय, कोई तृतीय-पक्ष निर्भरता नहीं, Python 3.8+ पर सीधे चलाया जा सकता है।

उपयोग

root@kitploit:~
python3 ragflow-audit.py [-h] {ssti,zipslip,apikey} ...

ssti

root@kitploit:~
python3 ragflow-audit.py ssti --url http://TARGET:9380 --auth "AUTH_HEADER" [--component StringTransform|Message] [--newline]
  • --url: RAGFlow Web पता
  • --auth: लॉगिन प्रतिक्रिया हेडर Authorization का पूर्ण मान
  • --component: लक्ष्य घटक, डिफ़ॉल्ट StringTransform
  • --newline: न्यूलाइन का उपयोग करके पेलोड को बायपास करें (_is_jinjia2 रेगेक्स जाँच को बायपास करता है)
  • प्रक्रिया: दुर्भावनापूर्ण canvas DSL बनाएं -> कैनवास बनाने के लिए POST /v1/canvas/set -> निष्पादन ट्रिगर करने के लिए POST /v1/canvas/completion -> आउटपुट में uid= मिलान करके RCE सफल है या नहीं यह निर्धारित करें।

    zipslip

    root@kitploit:~
    python3 ragflow-audit.py zipslip --zip evil.zip [--extract-dir /tmp/out]
    

    ज़िप प्रविष्टियों की ऑफ़लाइन जाँच करें, तीन प्रकार के खतरों को चिह्नित करें: पाथ ट्रैवर्सल (..), निरपेक्ष पथ, सिम्बोलिक लिंक।

    apikey

    root@kitploit:~
    python3 ragflow-audit.py apikey --beta "分享链接token" --node "攻击者user_id后12位"
    

    सार्वजनिक साझा लिंक के beta token से uuid1 विषय पुनर्स्थापित करें, time_low की गणना करें, उम्मीदवार token आउटपुट करें। वास्तविक शोषण करते समय उम्मीदवार token में से प्रत्येक के साथ प्रमाणीकरण-आवश्यक API को कॉल करें (200 हिट / 401 जारी रखें)।

    प्रमाणीकरण संबंधी जानकारी

    RAGFlow की लॉगिन क्रेडेंशियल लॉगिन प्रतिक्रिया हेडर Authorization में होती हैं, body में मौजूद access_token में नहीं। body में मौजूद access_token केवल UUID है, API कॉल करने पर 401 मिलेगा।

    root@kitploit:~
    curl -i -X POST http://TARGET:9380/v1/user/login \
      -H 'Content-Type: application/json' \
      -d '{"email":"[email protected]","password":"<RSA加密后的密码>"}'
    

    प्रतिक्रिया हेडर authorization: का मान --auth पैरामीटर के रूप में लें।

    नोट: पंजीकरण/लॉगिन के लिए पासवर्ड पहले RSA से एन्क्रिप्ट किया जाना चाहिए (सार्वजनिक कुंजी /ragflow/conf/public.pem में है, PKCS1_v1_5, एन्क्रिप्शन का उद्देश्य base64 के बाद का प्लेनटेक्स्ट है), सीधे प्लेनटेक्स्ट पासवर्ड भेजने पर त्रुटि होगी।

    भेद्यता पृष्ठभूमि

    CVEप्रकारप्रभावित संस्करणसुधार संस्करण
    CVE-2026-28797SSTI (StringTransform/Message घटक)< 0.25.0 (NVD: 0.24.0 और पहले)0.25.0 (सैंडबॉक्स सुधार, 2026-03-02 को विलय)
    CVE-2026-24770MinerU पार्सर Zip Slip< 0.23.10.23.1
    CVE-2025-69286API key अनुमान योग्य (uuid1 + tenant_id कुंजी)< 0.22.00.22.0

    अस्वीकरण

    यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और भेद्यता अनुसंधान के लिए है। बिना अनुमति के दूसरों के सिस्टम पर इस उपकरण का उपयोग करने से उत्पन्न परिणामों की ज़िम्मेदारी उपयोगकर्ता स्वयं वहन करेगा।

    टूल डाउनलोड करें