
CVE-2026-76460 प्रमाणीकरण बायपास का अनुकरण करने वाली शैक्षिक Flask लैब, जिसमें असुरक्षित, सुरक्षित और सख्त मोड के साथ-साथ एक PoC एक्सप्लॉइट स्क्रिप्ट और पेंटेस्ट हार्नेस शामिल है।
यह प्रोजेक्ट CVE-2026-76460 से प्रेरित एक मॉक ऑथेंटिकेशन-बायपास परिदृश्य प्रदर्शित करता है। यह लैब जानबूझकर शैक्षिक और सुरक्षित है: यह एक स्थानीय Flask API है जो वास्तविक सिस्टम को लक्षित किए बिना कमजोर और पैच किए गए व्यवहार का अनुकरण करता है।
यह एप्लिकेशन दिखाता है कि कैसे एक विशेषाधिकार प्राप्त प्रबंधन API को ऑथेंटिकेशन नियंत्रण के बिना उजागर किया जा सकता है, और कैसे एक सुरक्षित कार्यान्वयन अनऑथेंटिकेटेड एक्सेस को अवरुद्ध करता है।
flowchart LR
Client[Local client or test harness] --> Entry[app.py]
Entry --> Factory[security_lab.factory]
Factory --> Mode{Lab mode}
Mode -->|vulnerable| Open[Management users endpoint\nallows anonymous access]
Mode -->|secure| Bearer[Bearer token validation]
Mode -->|secure-strict| Admin[Bearer token + admin role]
Bearer --> Result[200 or 401 response]
Admin --> Result2[200, 401, or 403 response]
Open --> Result3[200 response with warning]
Factory --> Audit[Audit logger]
Audit --> Log[audit.log].
├── app.py # entry point for the local lab
├── build.sh # creates the venv, installs dependencies, and runs checks
├── run.sh # starts the vulnerable app locally
├── pyproject.toml # project metadata and tool configuration
├── gunicorn.conf.py # deployment configuration for a production-style server
├── src/
│ └── security_lab/
│ ├── __init__.py
│ ├── config.py # lab settings and valid tokens
│ ├── audit.py # file-based audit logger
│ └── factory.py # Flask routes and auth logic
├── tests/
│ └── test_api.py # regression tests for vulnerable and secure modes
├── exploit.py # proof-of-concept route attack script
├── pentest_harness.py # CLI verification helper
├── BUILD_GUIDE.md # build and OS details
├── WALKTHROUGH.md # step-by-step lab walkthrough
├── SECURITY_REPORT.md # summary of the mock vulnerability and fix
├── CONTRIBUTING.md # contribution workflow
├── LICENSE # MIT license
├── requirements.txt # pinned dependencies
├── .env.example # sample environment configuration
└── .github/workflows/
└── python-tests.yml # CI validation for push and pull requests
chmod +x build.sh run.sh
./build.sh
./run.sh
फिर इसके साथ परीक्षण करें:
curl -i http://127.0.0.1:5000/api/management/users
$ curl -i http://127.0.0.1:5000/api/management/users
HTTP/1.1 200 OK
Content-Type: application/json
{
"users": [
{"id": 1, "username": "admin", "role": "super-admin"},
{"id": 2, "username": "operator", "role": "operator"}
],
"warning": "unauthenticated access allowed"
}
source .venv/bin/activate
python exploit.py --host 127.0.0.1 --port 5000
source .venv/bin/activate
python pentest_harness.py --mode vulnerable
python pentest_harness.py --mode secure
python pentest_harness.py --mode secure-strict
/api/management/users तक पहुँच सकते हैं।403 के साथ अस्वीकार कर दिया जाता है।make lint
make test
main को लक्षित करने वाला प्रत्येक push और pull request समर्थित Python संस्करणों पर Ruff और pytest सूट चलाता है। उन जाँचों के पास होने के बाद एक वर्शन टैग push करके एक रिलीज़ बनाई जाती है:
git tag v0.1.0
git push origin v0.1.0
टैग वर्कफ़्लो जनरेट किए गए रिलीज़ नोट्स के साथ एक GitHub Release बनाता है। रिलीज़ शैक्षिक लैब स्रोत और दस्तावेज़ीकरण के लिए हैं; वास्तविक लक्ष्य-सिस्टम एक्सप्लॉइट सामग्री को पैकेज न करें।
यह केवल परीक्षण, सीखने और रक्षात्मक अनुसंधान के लिए एक नियंत्रित लैब वातावरण है। इसे अनधिकृत रूप से वास्तविक सिस्टम के विरुद्ध उपयोग नहीं किया जाना चाहिए।