Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-36239 — CVE-2026-36239 | PbootCMS ≤3.2.12 में प्रमाणित RCE | Kitploit
उपकरण/GitHubGitHub/tazmidev/cve-2026-36239
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंटArchived
GitHubtazmidev/cve-2026-36239

CVE-2026-36239

CVE-2026-36239 | PbootCMS ≤3.2.12 में प्रमाणित RCE

रिपॉजिटरी देखें
213 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-36239

CVE-2026-36239: PbootCMS v3.2.12 बैकएंड (sitecopyright) में प्रमाणित RCE

कमजोरी का अवलोकन:
PbootCMS बैकएंड प्रशासन इंटरफ़ेस के sitecopyright कार्यक्षमता में एक गंभीर रिमोट कोड निष्पादन (RCE) कमजोरी की पहचान की गई है। विशेष रूप से, "फुटर जानकारी" फ़ील्ड के माध्यम से सबमिट किया गया अविश्वसनीय इनपुट, फ्रंटएंड पृष्ठों पर संसाधित और प्रस्तुत होने से पहले अपर्याप्त रूप से स्वच्छ किया जाता है। एक प्रमाणित प्रशासक—जिसका सत्र समझौता हो सकता है या जो सामाजिक इंजीनियरिंग का शिकार हो सकता है—अनजाने में दुर्भावनापूर्ण PHP कोड प्रस्तुत कर सकता है। फ्रंटएंड पृष्ठ प्रस्तुतिकरण पर, यह कोड सर्वर के रनटाइम संदर्भ में निष्पादित होता है, जिससे पूर्ण सिस्टम समझौता संभव हो जाता है।

कमजोरी का विवरण:

  • असुरक्षित घटक: /apps/home/controller/ParserController.php में decode_string() फ़ंक्शन (लाइन 261)
  • मूल कारण: असुरक्षित डिसीरियलाइज़ेशन और आउटपुट हैंडलिंग—विशेष रूप से, stripcslashes() के बाद htmlspecialchars_decode() का क्रमिक अनुप्रयोग HTML एंटिटी एन्कोडिंग और एस्केप सीक्वेंस को पलट देता है, जिससे निष्पादन योग्य PHP कोड पुनर्स्थापित हो जाता है जो बिना सत्यापन या सैंडबॉक्सिंग के सीधे टेम्पलेट आउटपुट में प्रतिध्वनित होता है।
  • प्रभावित संदर्भ: कोई भी फ्रंटएंड पृष्ठ जो {pboot:sitecopyright} टेम्पलेट टैग का उपयोग करता है।

शोषण कार्यप्रवाह:

  1. हमलावर प्रशासनिक बैकएंड तक प्रमाणित पहुंच प्राप्त करता है (जैसे, क्रेडेंशियल पुन: उपयोग, सत्र अपहरण, या फ़िशिंग के माध्यम से)।
  2. साइट कॉन्फ़िगरेशन पृष्ठ (/admin.php?p=/Site/mod) पर नेविगेट करता है।
  3. 'फुटर जानकारी' फ़ील्ड में दुर्भावनापूर्ण PHP पेलोड इंजेक्ट करता है—उदाहरण के लिए:
    <?php file_put_contents('shell.php', '<?php echo "vuln"; ?>');?>
  4. कॉन्फ़िगरेशन सबमिट करता है और सहेजता है।
  5. टेम्पलेट कैश क्लियरेंस (/admin.php?p=/Index/clearCache) ट्रिगर करता है ताकि अपडेटेड सामग्री पार्स हो सके।
  6. {pboot:sitecopyright} वाले किसी भी फ्रंटएंड पृष्ठ पर जाता है, जिससे इंजेक्टेड पेलोड निष्पादित होता है और वेब शेल (shell.php) वेब रूट डायरेक्ट्री में लिखा जाता है।

जोखिम आकलन:
यह कमजोरी गंभीर सुरक्षा प्रभाव पैदा करती है, जिनमें शामिल हैं लेकिन यहीं तक सीमित नहीं:

  • वेब सर्वर प्रक्रिया के विशेषाधिकारों के साथ मनमाना रिमोट कोड निष्पादन;
  • होस्टिंग वातावरण का पूर्ण समझौता, जिसमें पार्श्व गति और विशेषाधिकार वृद्धि शामिल है;
  • बैकएंड डेटाबेस, कॉन्फ़िगरेशन फ़ाइलों और अन्य संवेदनशील संपत्तियों तक अनधिकृत पहुंच;
  • स्थायी बैकडोर की तैनाती और दीर्घकालिक कमांड-एंड-कंट्रोल चैनलों की स्थापना।

प्रभावित संस्करण:

  • PbootCMS v3.2.12 में पुष्टि की गई।
  • sitecopyright सामग्री को संसाधित करने के लिए decode_string() फ़ंक्शन को शामिल करने वाले सभी संस्करण संभावित रूप से प्रभावित हैं, विशेष रूप से जहां प्रशासनिक इंटरफ़ेस से इनपुट इस रूटीन के माध्यम से बिना फ़िल्टर किए पारित किया जाता है।
टूल डाउनलोड करें