Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-29780 — एक आधिकारिक eml-parser उदाहरण स्क्रिप्ट में पाथ ट्रैवर्सल भेद्यता प्रदर्शित करता है, जो तैयार किए गए अटैचमेंट फ़ाइलनामों के माध्यम से मनमानी फ़ाइल लेखन की अनुमति देता है, साथ में PoC और फिक्स भी। | Kitploit
उपकरण/GitHubGitHub/redyank/cve-2026-29780
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब सुरक्षा
GitHubredyank/cve-2026-29780

CVE-2026-29780

एक आधिकारिक eml-parser उदाहरण स्क्रिप्ट में पाथ ट्रैवर्सल भेद्यता प्रदर्शित करता है, जो तैयार किए गए अटैचमेंट फ़ाइलनामों के माध्यम से मनमानी फ़ाइल लेखन की अनुमति देता है, साथ में PoC और फिक्स भी।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

आधिकारिक उदाहरण स्क्रिप्ट में पाथ ट्रैवर्सल जिससे मनमाना फ़ाइल लेखन संभव

सारांश

आधिकारिक उदाहरण स्क्रिप्ट examples/recursively_extract_attachments.py में एक पाथ ट्रैवर्सल भेद्यता है जो इच्छित आउटपुट निर्देशिका के बाहर मनमाना फ़ाइल लेखन की अनुमति देती है। पार्स किए गए ईमेल से निकाले गए अटैचमेंट फ़ाइलनाम सीधे बिना किसी सैनिटाइज़ेशन के आउटपुट फ़ाइल पथ बनाने के लिए उपयोग किए जाते हैं, जिससे हमलावर-नियंत्रित फ़ाइलनाम लक्ष्य निर्देशिका से बाहर निकल सकता है।

विवरण

फ़ाइल: examples/recursively_extract_attachments.py पंक्तियाँ: 61–64

root@kitploit:~
for a in m['attachment']:
    out_filepath = out_path / a['filename']  # कोई सैनिटाइज़ेशन नहीं
    print(f'\tWriting attachment: {out_filepath}')
    with out_filepath.open('wb') as a_out:
        a_out.write(base64.b64decode(a['raw']))

मान a['filename'] क्राफ्टेड ईमेल अटैचमेंट हेडर के माध्यम से हमलावर-नियंत्रित होता है:

root@kitploit:~
Content-Disposition: attachment; filename="../outside/pwned.txt"

लिखने से पहले कोई पाथ नॉर्मलाइज़ेशन या सीमा सत्यापन नहीं किया जाता है।

PoC

  1. एक दुर्भावनापूर्ण .eml फ़ाइल बनाएं:
root@kitploit:~
Content-Disposition: attachment; filename="../outside/pwned.txt"
  1. उदाहरण स्क्रिप्ट चलाएं:
root@kitploit:~
python recursively_extract_attachments.py -p ./emails -o ./safe
  1. अपेक्षित: ./safe/pwned.txt
  2. वास्तविक: ./outside/pwned.txt ← इच्छित निर्देशिका के बाहर लिखा गया

वर्चुअल एनवायरनमेंट में pip के माध्यम से स्थापित eml-parser के साथ Kali Linux पर सत्यापित किया गया।

प्रभाव

यह भेद्यता केवल उदाहरण स्क्रिप्ट तक सीमित है और कोर eml-parser लाइब्रेरी को प्रभावित नहीं करती है। हालाँकि, चूंकि यह स्क्रिप्ट आधिकारिक रिपॉजिटरी का हिस्सा है और उत्पादन उपयोग के लिए अनुकूलित किए जाने की संभावना है, एक हमलावर क्राफ्टेड ईमेल प्रदान करके निष्पादन संदर्भ के भीतर मनमाना फ़ाइल लेखन प्राप्त कर सकता है।

संभावित हमले के परिदृश्यों में शामिल हैं:

  • क्रॉन जॉब इंजेक्शन: filename="../../etc/cron.d/backdoor"
  • वेब शेल अपलोड: filename="../../var/www/html/shell.php"
  • SSH कुंजी इंजेक्शन: filename="../../home/user/.ssh/authorized_keys"

अनुशंसित समाधान

root@kitploit:~
import os.path

for a in m['attachment']:
    filename = os.path.basename(a['filename'])
    out_filepath = out_path / filename

    if not out_filepath.resolve().is_relative_to(out_path.resolve()):
        print(f'[!] Skipping suspicious filename: {a["filename"]}')
        continue

    print(f'\tWriting attachment: {out_filepath}')
    with out_filepath.open('wb') as a_out:
        a_out.write(base64.b64decode(a['raw']))
टूल डाउनलोड करें