Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-76460 — CVE-2026-76460 प्रमाणीकरण बायपास का अनुकरण करने वाली शैक्षिक Flask लैब, जिसमें असुरक्षित, सुरक्षित और सख्त मोड के साथ-साथ एक PoC एक्सप्लॉइट स्क्रिप्ट और पेंटेस्ट हार्नेस शामिल है। | Kitploit
उपकरण/GitHubGitHub/s3v3n-jg/cve-2026-76460
रक्षात्मक उपकरणभेद्यता विश्लेषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षाAPI सुरक्षालैब और अभ्यास
GitHubs3v3n-jg/cve-2026-76460

CVE-2026-76460

CVE-2026-76460 प्रमाणीकरण बायपास का अनुकरण करने वाली शैक्षिक Flask लैब, जिसमें असुरक्षित, सुरक्षित और सख्त मोड के साथ-साथ एक PoC एक्सप्लॉइट स्क्रिप्ट और पेंटेस्ट हार्नेस शामिल है।

रिपॉजिटरी देखें
14घं 39मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-76460

CI License: MIT

यह प्रोजेक्ट CVE-2026-76460 से प्रेरित एक मॉक ऑथेंटिकेशन-बायपास परिदृश्य प्रदर्शित करता है। यह लैब जानबूझकर शैक्षिक और सुरक्षित है: यह एक स्थानीय Flask API है जो वास्तविक सिस्टम को लक्षित किए बिना कमजोर और पैच किए गए व्यवहार का अनुकरण करता है।

लक्ष्य

यह एप्लिकेशन दिखाता है कि कैसे एक विशेषाधिकार प्राप्त प्रबंधन API को ऑथेंटिकेशन नियंत्रण के बिना उजागर किया जा सकता है, और कैसे एक सुरक्षित कार्यान्वयन अनऑथेंटिकेटेड एक्सेस को अवरुद्ध करता है।

प्रोजेक्ट आर्किटेक्चर

root@kitploit:~
flowchart LR
	Client[Local client or test harness] --> Entry[app.py]
	Entry --> Factory[security_lab.factory]
	Factory --> Mode{Lab mode}
	Mode -->|vulnerable| Open[Management users endpoint\nallows anonymous access]
	Mode -->|secure| Bearer[Bearer token validation]
	Mode -->|secure-strict| Admin[Bearer token + admin role]
	Bearer --> Result[200 or 401 response]
	Admin --> Result2[200, 401, or 403 response]
	Open --> Result3[200 response with warning]
	Factory --> Audit[Audit logger]
	Audit --> Log[audit.log]
root@kitploit:~
.
├── app.py                    # entry point for the local lab
├── build.sh                  # creates the venv, installs dependencies, and runs checks
├── run.sh                    # starts the vulnerable app locally
├── pyproject.toml            # project metadata and tool configuration
├── gunicorn.conf.py          # deployment configuration for a production-style server
├── src/
│   └── security_lab/
│       ├── __init__.py
│       ├── config.py         # lab settings and valid tokens
│       ├── audit.py          # file-based audit logger
│       └── factory.py        # Flask routes and auth logic
├── tests/
│   └── test_api.py           # regression tests for vulnerable and secure modes
├── exploit.py                # proof-of-concept route attack script
├── pentest_harness.py        # CLI verification helper
├── BUILD_GUIDE.md            # build and OS details
├── WALKTHROUGH.md            # step-by-step lab walkthrough
├── SECURITY_REPORT.md        # summary of the mock vulnerability and fix
├── CONTRIBUTING.md           # contribution workflow
├── LICENSE                   # MIT license
├── requirements.txt          # pinned dependencies
├── .env.example              # sample environment configuration
└── .github/workflows/
		└── python-tests.yml     # CI validation for push and pull requests

स्थानीय सेटअप

root@kitploit:~
chmod +x build.sh run.sh
./build.sh

कमजोर ऐप चलाएँ

root@kitploit:~
./run.sh

फिर इसके साथ परीक्षण करें:

root@kitploit:~
curl -i http://127.0.0.1:5000/api/management/users

उदाहरण आउटपुट

root@kitploit:~
$ curl -i http://127.0.0.1:5000/api/management/users
HTTP/1.1 200 OK
Content-Type: application/json

{
	"users": [
		{"id": 1, "username": "admin", "role": "super-admin"},
		{"id": 2, "username": "operator", "role": "operator"}
	],
	"warning": "unauthenticated access allowed"
}

एक्सप्लॉइट प्रूफ ऑफ कॉन्सेप्ट

root@kitploit:~
source .venv/bin/activate
python exploit.py --host 127.0.0.1 --port 5000

CLI पेंटेस्ट हार्नेस

root@kitploit:~
source .venv/bin/activate
python pentest_harness.py --mode vulnerable
python pentest_harness.py --mode secure
python pentest_harness.py --mode secure-strict

अपेक्षित व्यवहार

  • कमजोर मोड: अनऑथेंटिकेटेड अनुरोध /api/management/users तक पहुँच सकते हैं।
  • सुरक्षित मोड: उसी एंडपॉइंट के लिए एक वैध bearer token आवश्यक है और यह अनाम एक्सेस को अस्वीकार करता है।
  • सुरक्षित-सख्त मोड: केवल एक वैध admin token ही विशेषाधिकार प्राप्त एंडपॉइंट तक पहुँच सकता है; operator tokens को 403 के साथ अस्वीकार कर दिया जाता है।

सत्यापन और लिंटिंग

root@kitploit:~
make lint
make test

रिलीज़ और जाँच

main को लक्षित करने वाला प्रत्येक push और pull request समर्थित Python संस्करणों पर Ruff और pytest सूट चलाता है। उन जाँचों के पास होने के बाद एक वर्शन टैग push करके एक रिलीज़ बनाई जाती है:

root@kitploit:~
git tag v0.1.0
git push origin v0.1.0

टैग वर्कफ़्लो जनरेट किए गए रिलीज़ नोट्स के साथ एक GitHub Release बनाता है। रिलीज़ शैक्षिक लैब स्रोत और दस्तावेज़ीकरण के लिए हैं; वास्तविक लक्ष्य-सिस्टम एक्सप्लॉइट सामग्री को पैकेज न करें।

महत्वपूर्ण सूचना

यह केवल परीक्षण, सीखने और रक्षात्मक अनुसंधान के लिए एक नियंत्रित लैब वातावरण है। इसे अनधिकृत रूप से वास्तविक सिस्टम के विरुद्ध उपयोग नहीं किया जाना चाहिए।

टूल डाउनलोड करें