Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20660 — स्टैंडअलोन PoC एक्सप्लॉइट CVE-2026-20660 के लिए: Safari के gzip डिकोडर में पाथ ट्रैवर्सल। सर्वर कमजोर macOS पर मनमानी फ़ाइलें लिखने के लिए दुर्भावनापूर्ण gzip वितरित करता है। | Kitploit
उपकरण/GitHubGitHub/retx0/cve-2026-20660
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubretx0/cve-2026-20660

CVE-2026-20660

स्टैंडअलोन PoC एक्सप्लॉइट CVE-2026-20660 के लिए: Safari के gzip डिकोडर में पाथ ट्रैवर्सल। सर्वर कमजोर macOS पर मनमानी फ़ाइलें लिखने के लिए दुर्भावनापूर्ण gzip वितरित करता है।

रिपॉजिटरी देखें
225 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20660 PoC बंडल

यह फ़ोल्डर निम्नलिखित के लिए एक स्टैंडअलोन प्रूफ-ऑफ-कॉन्सेप्ट पैकेज करता है:

  • CVE-2026-20660
  • gzip FNAME के माध्यम से CFNetwork NSGZipDecoder पाथ ट्रैवर्सल
  • auto-open सक्षम होने पर भेद्य macOS Safari पर प्रभाव

1. डायरेक्ट्री लेआउट

  • server.py: कॉन्फ़िगर करने योग्य ट्रैवर्सल गहराई और लक्ष्य नाम वाला मुख्य PoC सर्वर
  • server_overwrite.py: ../../pwn.sh लिखने वाला केंद्रित वैरिएंट
  • README.md: पुनरुत्पादन नोट्स और संचालन लॉग

2. पूर्वापेक्षाएँ

  1. लक्ष्य भेद्य macOS Safari है (26.3 पैच लाइन से पहले)।
  2. Safari सेटिंग सक्षम है:
    • Preferences -> General -> Open safe files after downloading
  3. आप लक्ष्य ब्राउज़र से इस होस्ट तक पहुँच सकते हैं।

3. मूल कारण सारांश

पैच डिफ दिखाता है कि -[NSGZipDecoder filenameWithOriginalFilename:] का व्यवहार बदला गया है:

  • पुराना व्यवहार: gzip FNAME से व्युत्पन्न नाम को सीधे लौटाना।
  • नया व्यवहार: लौटाने से पहले lastPathComponent लागू करना।

यह FNAME में ../ जैसे डायरेक्ट्री घटकों और निरपेक्ष पथों को रोकता है।

4. Content-Disposition वेक्टर क्यों नहीं है

HTTP फ़ाइलनाम साफ हो सकता है और फिर भी एक्सप्लॉइट सफल होता है।

  • HTTP Content-Disposition फ़ाइलनाम: साफ (उदाहरण: report.gz)
  • gzip हेडर FNAME: दुर्भावनापूर्ण (उदाहरण: ../../proof.txt)

Safari-पक्ष की सैनिटाइज़ेशन मुख्य रूप से HTTP-परत के नामों पर लागू होती है, न कि एम्बेडेड gzip FNAME पर, जिसे भेद्य प्रवाह में NSGZipDecoder द्वारा उपयोग किया जाता है।

5. त्वरित आरंभ

रिपॉजिटरी रूट से:

root@kitploit:~
python3 exploit/cve-2026-20660/server.py --port 8888 --depth 2

भेद्य Safari में खोलें:

root@kitploit:~
http://<server-ip>:8888/

Trigger depth=2 पर क्लिक करें।

6. सत्यापन

ट्रिगर करने के बाद, लक्ष्य मशीन पर लेखन परिणाम सत्यापित करें:

root@kitploit:~
ls -la ~/cve-2026-20660-proof.txt
cat ~/cve-2026-20660-proof.txt

ओवरराइट वैरिएंट के लिए:

root@kitploit:~
python3 exploit/cve-2026-20660/server_overwrite.py --port 9999

फिर खोलें:

root@kitploit:~
http://<server-ip>:9999/

जाँच करें:

root@kitploit:~
ls -la ~/pwn.sh
cat ~/pwn.sh

7. पैरामीटर नोट्स (server.py)

  • --bind, -b: बाइंड पता (डिफ़ॉल्ट 0.0.0.0)
  • --port, -p: लिसनिंग पोर्ट (डिफ़ॉल्ट 8888)
  • --depth, -d: ट्रैवर्सल गहराई (../ पुनरावृत्ति संख्या, डिफ़ॉल्ट 2)
  • --name, -n: लक्ष्य आउटपुट फ़ाइल का नाम

उदाहरण:

root@kitploit:~
# write to ~/proof.txt when depth matches runtime directory nesting
python3 exploit/cve-2026-20660/server.py -p 8888 -d 2 -n proof.txt

# explicit absolute path test (if resolver permits)
python3 exploit/cve-2026-20660/server.py -p 8888
# then use: /download?depth=0&fname=/tmp/proof.txt

8. अवलोकित व्यवहार (वर्तमान नोट्स)

  1. डीकंप्रेशन ~/Downloads के अंतर्गत एक अस्थायी डायरेक्ट्री में हो सकता है, इसलिए ~/ तक पहुँचने के लिए गहराई अक्सर >= 2 की आवश्यकता होती है।
  2. मौजूदा लक्ष्य फ़ाइलें ओवरराइट नहीं हो सकतीं; टकराव से बचने के लिए डाउनलोड स्टैक स्वचालित रूप से नाम बदल सकता है।
  3. अवलोकित रनों में स्क्रिप्ट पेलोड निष्पादन योग्य बिट्स के साथ दिखाई दे सकते हैं; प्रत्येक बिल्ड/कॉन्फ़िग के अनुसार सत्यापित करें।

9. समस्या निवारण

  1. कोई लेखन अवलोकित नहीं:
    • Safari की auto-open सेटिंग सक्षम है, इसकी पुष्टि करें।
    • गहराई (2, 3, 4) बढ़ाएँ और दोबारा परीक्षण करें।
  2. फ़ाइल Downloads में ही रहती है:
    • वर्तमान डीकंप्रेशन डायरेक्ट्री नेस्टिंग के लिए गहराई बहुत कम है।
  3. कनेक्शन विफल होता है:
    • होस्ट फ़ायरवॉल और LAN पहुँच की पुष्टि करें।
  4. लक्ष्य पथ अपरिवर्तित रहता है:
    • मौजूदा फ़ाइलनाम टकराव के कारण आउटपुट का नाम बदला जा सकता है।

10. सुरक्षा और दायरा

केवल अधिकृत परीक्षण वातावरण में उपयोग करें।

  • स्पष्ट अनुमति के बिना सिस्टम को लक्षित न करें।
  • पुनरुत्पादन के लिए पेलोड को गैर-विनाशकारी रखें।
  • मूल्यांकन साक्ष्य के लिए स्क्रीनशॉट/लॉग संग्रहीत करें।

11. सुझाया गया साक्ष्य संग्रह

  1. Safari संस्करण और OS बिल्ड का स्क्रीनशॉट।
  2. PoC सर्वर कंसोल लॉग (अनुरोध + FNAME)।
  3. फ़ाइलसिस्टम सत्यापन कमांड और आउटपुट।
  4. लक्ष्य पथ के लिए पहले/बाद की डायरेक्ट्री सूची।

12. विस्तृत विवरण

अधिक विस्तृत स्पष्टीकरण के लिए देखें:

  • https://ret0.dev/posts/cve-2026-20660/
टूल डाउनलोड करें