Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-76461 — इरादनात्मक रूप से असुरक्षित Python लैब जो असुरक्षित YAML डीसेरिएलाइज़ेशन को प्रदर्शित करती है जिससे कोड निष्पादन होता है, तीन कठिनाई स्तरों, एक्सप्लॉइट स्क्रिप्ट, संकेत, और एक पैच किए गए तुलना ऐप के साथ। | Kitploit
उपकरण/GitHubGitHub/s3v3n-jg/cve-2026-76461
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubs3v3n-jg/cve-2026-76461

CVE-2026-76461

इरादनात्मक रूप से असुरक्षित Python लैब जो असुरक्षित YAML डीसेरिएलाइज़ेशन को प्रदर्शित करती है जिससे कोड निष्पादन होता है, तीन कठिनाई स्तरों, एक्सप्लॉइट स्क्रिप्ट, संकेत, और एक पैच किए गए तुलना ऐप के साथ।

रिपॉजिटरी देखें
113घं 49मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-76461

असुरक्षित YAML डीसेरियलाइज़ेशन कैसे कोड-निष्पादन पथ बन सकता है, यह सीखने के लिए एक जानबूझकर असुरक्षित, केवल-लोकल Python लैब। इसमें तीन कठिनाई स्तर, एक पैच किया गया तुलना ऐप, एक्सप्लॉइट स्क्रिप्ट, संकेत, राइट-अप, और एक छोटा स्कोरबोर्ड शामिल है।

सुरक्षा: इस प्रोजेक्ट को केवल एक डिस्पोज़ेबल लोकल मशीन या पृथक वर्चुअल एनवायरनमेंट पर चलाएँ। चैलेंज ऐप्स को सार्वजनिक नेटवर्क पर उजागर न करें।

क्या शामिल है

वेरिएंटफोकस
Easyसीधा असुरक्षित एंडपॉइंट और स्पष्ट एक्सप्लॉइट पथ
Mediumडिकॉय रूट और एक नकली सैनिटाइज़र
Hardछिपा हुआ रूट, एन्कोडेड पेलोड, और मल्टी-स्टेज फ्लैग फ़्लो

प्रोजेक्ट में ये भी शामिल हैं:

  • लोकल सेटअप और संचालन के लिए build-guide.md
  • वेरिएंट शुरू करने और बंद करने के लिए challenge_runner.py
  • सुरक्षित yaml.safe_load() तुलना के लिए patched_app.py
  • लोकल टीम स्कोरिंग के लिए scoreboard.py
  • फ़ैसिलिटेटर के लिए writeup.md और hints.md
  • प्रकाशन और हैंडऑफ़ के लिए RELEASE_CHECKLIST.md

त्वरित शुरुआत

root@kitploit:~
python3 -m venv .venv
. .venv/bin/activate
pip install -r requirements.txt
pytest -q
python3 challenge_runner.py start --variant easy

इच्छित चैलेंज फ़्लो के लिए वेरिएंट README फ़ाइलों का उपयोग करें। ऐप्स डिफ़ॉल्ट रूप से localhost पर बाइंड होते हैं और Docker की आवश्यकता नहीं होती।

मूल कारण

असुरक्षित वेरिएंट जानबूझकर हमलावर-नियंत्रित इनपुट पर Python-ऑब्जेक्ट-सक्षम YAML लोडर का उपयोग करते हैं:

root@kitploit:~
yaml.load(data, Loader=yaml.Loader)

तुलना कार्यान्वयन सुरक्षित लोडर का उपयोग करता है:

root@kitploit:~
yaml.safe_load(data)

वास्तविक एप्लिकेशन में अविश्वसनीय YAML के लिए कभी भी yaml.Loader का उपयोग न करें। यह लैब केवल रक्षात्मक प्रशिक्षण और अधिकृत परीक्षण के लिए है।

लाइसेंस

MIT License के अंतर्गत जारी।

टूल डाउनलोड करें