Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-57821-PoC-Exploit — 🔐 CVE-2026-57821 - Apache Fineract SQL इंजेक्शन टूलकिट 📚 अधिकृत सुरक्षा परीक्षण के लिए दो Python स्क्रिप्ट: verifier.py (सुरक्षित पहचान, कोई निष्कर्षण नहीं) और exploit.py (गहन विश्लेषण)। 11 DB प्रकारों का समर्थन करता है। SQL इंजेक्शन भेद्यताओं को समझने के लिए एकदम सही। केवल कानूनी परीक्षण ⚠️ केवल शैक्षिक और शोध उद्देश्यों के लिए। | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-57821-poc-exploit
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHub
tc4dy/cve-2026-57821-poc-exploit

CVE-2026-57821-PoC-Exploit

रिपॉजिटरी देखें
321 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

🔐 CVE-2026-57821 - Apache Fineract SQL इंजेक्शन टूलकिट 📚 अधिकृत सुरक्षा परीक्षण के लिए दो Python स्क्रिप्ट: verifier.py (सुरक्षित पहचान, कोई निष्कर्षण नहीं) और exploit.py (गहन विश्लेषण)। 11 DB प्रकारों का समर्थन करता है। SQL इंजेक्शन भेद्यताओं को समझने के लिए एकदम सही। केवल कानूनी परीक्षण ⚠️ केवल शैक्षिक और शोध उद्देश्यों के लिए।

साझा करें

CVE-Picture

🛡️ CVE-2026-57821 – Apache Fineract SQL इंजेक्शन

⚠️ कानूनी और नैतिक सूचना
यह टूलकिट केवल शैक्षिक, प्रशिक्षण और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
स्पष्ट लिखित अनुमति के बिना किसी भी सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है और कंप्यूटर अपराध कानूनों का उल्लंघन करता है।
लेखक दुरुपयोग या क्षति के लिए शून्य देयता मानता है।
आप अपने कार्यों के लिए पूरी तरह जिम्मेदार हैं।


📋 भेद्यता अवलोकन

CVE-2026-57821 एक SQL इंजेक्शन भेद्यता है जो Apache Fineract के कार्यालय सूची API एंडपॉइंट में खोजी गई थी।

🎯 प्रभावित घटक

गुणविवरण
एंडपॉइंट/api/v1/offices
पैरामीटरorderBy
विधिGET
प्रमाणीकरण आवश्यकहाँ (केवल प्रमाणित उपयोगकर्ता)
प्रभावित संस्करणApache Fineract ≤ 1.14.0
पैच संस्करणApache Fineract 1.15.0

🧠 यह कैसे काम करता है

यह भेद्यता इसलिए मौजूद है क्योंकि orderBy पैरामीटर को उचित स्वच्छता के बिना सीधे SQL क्वेरी में एम्बेड किया जाता है। एक हमलावर वैध क्रेडेंशियल्स के साथ कोष्ठक () में लिपटे उप-क्वेरी को orderBy पैरामीटर में इंजेक्ट कर सकता है।

यह पिछले फिक्स को क्यों बायपास करता है:

  • CVE-2024-32838 ने ORDER BY खंडों को स्वच्छ करने के लिए एक ColumnValidator पेश किया
  • वैधानिक कोष्ठक के अंदर नंगी उप-क्वेरी का पता लगाने में विफल रहता है
  • यह ORDER BY संदर्भ में मनमाना SQL निष्पादन की अनुमति देता है

उदाहरण हमला वेक्टर:

GET /api/v1/offices?orderBy=(SELECT CASE WHEN (1=1) THEN pg_sleep(5) ELSE pg_sleep(0) END)&limit=1

⚡ संभावित प्रभाव

प्रभावविवरण
डेटा निष्कासनसमय-आधारित ब्लाइंड SQL इंजेक्शन संवेदनशील डेटाबेस सामग्री निकाल सकता है
सेवा से इनकारभारी क्वेरी कनेक्शन पूल संसाधनों को समाप्त कर सकती हैं
सूचना प्रकटीकरणत्रुटि-आधारित तकनीकें डेटाबेस संरचना और डेटा प्रकट कर सकती हैं

👤 खोज और प्रकटीकरण

गुणविवरण
खोजकर्ता / रिपोर्टरTerence Monteiro (Apache Fineract टीम)
सार्वजनिक प्रकटीकरण तिथि14 जुलाई, 2026
पैच संस्करणApache Fineract 1.15.0
आधिकारिक घोषणाApache मेलिंग सूची
GitHub फिक्सPR #6048

🗄️ समर्थित डेटाबेस सिस्टम

यह टूलकिट 11 विभिन्न डेटाबेस बैकएंड के लिए स्वचालित रूप से शोषण तकनीकों का पता लगाता और अनुकूलित करता है:

डेटाबेसपता लगाने की विधिशोषण तकनीक
PostgreSQLTime‑based (pg_sleep)Time‑based Blind
MySQLTime‑based (SLEEP)Time‑based Blind
MariaDBTime‑based + @@version_commentTime‑based Blind
MSSQLError‑based (CONVERT failure)Error‑based
OracleTime‑based (DBMS_LOCK.SLEEP)Time‑based Blind
SQLiteHeavy Query (Cartesian Join)Time‑based (Heavy)
FirebirdHeavy Query (Cartesian Join)Time‑based (Heavy)
DB2Heavy Query (Cartesian Join)Time‑based (Heavy)
InformixHeavy Query (Cartesian Join)Time‑based (Heavy)
H2Heavy Query (Cartesian Join)Time‑based (Heavy)
Unknown (Generic)Fallback to PostgreSQLTime‑based

🛠️ टूलकिट घटक

यह परियोजना विभिन्न सुरक्षा मूल्यांकन परिदृश्यों के लिए दो Python स्क्रिप्ट प्रदान करती है:

📊 verifier.py – सुरक्षित और न्यूनतम सत्यापन उपकरण

उद्देश्य: डेटा निकाले बिना तुरंत भेद्यता के अस्तित्व को साबित करना।

यह क्या करता है:

  • डेटाबेस-विशिष्ट परीक्षण पेलोड भेजता है
  • समय विलंब या त्रुटि संदेशों का पता लगाता है
  • प्रत्येक डेटाबेस प्रकार के लिए VULNERABLE या NOT VULNERABLE रिपोर्ट करता है
  • कोई डेटा निकालता नहीं है

✅ लाभ:

  • अत्यंत तेज़ (सेकंड में पूरा होता है)
  • कम कानूनी जोखिम (केवल उपस्थिति की पुष्टि करता है)
  • प्रारंभिक सुरक्षा स्कैनिंग के लिए आदर्श
  • अनुपालन के लिए रिपोर्ट-अनुकूल आउटपुट

📋 उपयोग मामला: यह निर्धारित करने के लिए पहला मूल्यांकन कि लक्ष्य असुरक्षित है या नहीं।

🔬 exploit.py – व्यापक सुरक्षा विश्लेषक

उद्देश्य: डेटाबेस जानकारी निकालने के लिए भेद्यता का पूरी तरह से उपयोग करना।

यह क्या करता है:

  • स्वचालित रूप से डेटाबेस प्रकार का पता लगाता है
  • वर्ण दर वर्ण निकालने के लिए बाइनरी सर्च का उपयोग करता है
  • पुनर्प्राप्त करता है: संस्करण, वर्तमान उपयोगकर्ता, डेटाबेस नाम, तालिका सूची (कॉन्फ़िगरेबल)
  • MSSQL: त्रुटि-आधारित निष्कर्षण
  • अन्य: बेसलाइन कैलिब्रेशन के साथ समय-आधारित निष्कर्षण

✅ लाभ:

  • प्रभाव का ठोस सबूत प्रदान करता है
  • भेद्यता की पूर्ण सीमा प्रदर्शित करता है
  • रंग-कोडित आउटपुट के साथ विस्तृत लॉगिंग

📋 उपयोग मामला: भेद्यता की पुष्टि के बाद गहन सुरक्षा विश्लेषण।

🔍 मुख्य अंतर: verifierPoC.py आपको बताता है कि यह असुरक्षित है; exploit.py आपको दिखाता है क्या निकाला जा सकता है। दोनों सुरक्षा मूल्यांकन वर्कफ़्लो में अलग-अलग लेकिन पूरक भूमिकाएँ निभाते हैं।


⚙️ इंस्टॉलेशन और कॉन्फ़िगरेशन

पूर्वापेक्षाएँ

  • Python 3.6+
  • requests लाइब्रेरी
root@kitploit:~
pip install requests

⚙️ कॉन्फ़िगरेशन वेरिएबल्स

दोनों स्क्रिप्ट के शीर्ष पर निम्नलिखित वेरिएबल्स को संपादित करें:

वेरिएबलविवरणडिफ़ॉल्ट
TARGETFineract API URLhttp://localhost:8080/fineract-provider/api/v1/offices
USERNAMEAPI प्रमाणीकरण उपयोगकर्ता नामmifos
PASSWORDAPI प्रमाणीकरण पासवर्डpassword
TENANT_IDटेनेंट पहचानकर्ताdefault
BASE_SLEEPसमय-आधारित परीक्षणों के लिए नींद अवधि (exploit.py)6
SLEEP_SECONDSसमय-आधारित परीक्षणों के लिए नींद अवधि (verifier.py)5
TIMEOUTHTTP अनुरोध टाइमआउट25 (exploit) / 15 (verifier)
MAX_RETRIESअसफल अनुरोधों के लिए पुनः प्रयास संख्या2

🚀 उपयोग गाइड

1️⃣ exploit.py - गहन स्कैन

root@kitploit:~
python3 exploit.py

अपेक्षित आउटपुट:

root@kitploit:~
CVE-2026-57821 - Apache Fineract Vulnerability Verifier
══════════════════════════════════════════════════════════════════════════════════════
@tc4dy is here :) Good Luck!

CONNECTION SUCCESS
BASELINE: 0.234s
STARTING VULNERABILITY VERIFICATION
VERIFICATION RESULTS
PostgreSQL: VULNERABLE
MySQL: NOT VULNERABLE
MariaDB: NOT VULNERABLE
Oracle: NOT VULNERABLE
MSSQL: NOT VULNERABLE
CONCLUSION: TARGET IS VULNERABLE (CVE-2026-57821 CONFIRMED)

Interpretation: If VULNERABLE appears for any database type, the target is affected.

🎯 तकनीकी विनिर्देश

CVSS स्कोर मीट्रिक मान CVSS v3.1 आधार स्कोर 8.1 (उच्च) वेक्टर CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H हमला वेक्टर नेटवर्क आवश्यक विशेषाधिकार निम्न उपयोगकर्ता इंटरैक्शन कोई नहीं EPSS स्कोर

root@kitploit:~
0.29% (30 दिनों के भीतर शोषण की संभावना)

CWE मैपिंग

root@kitploit:~
CWE‑89: SQL कमांड में विशेष तत्वों का अनुचित तटस्थीकरण ('SQL इंजेक्शन')

🧪 तकनीकी गहराई

पेलोड क्यों काम करता है

Apache Fineract 1.14.0 में असुरक्षित कोड:

root@kitploit:~
// Simplified vulnerable logic
String orderBy = request.getParameter("orderBy");
if (ColumnValidator.isValid(orderBy)) {
    // VALIDATOR FAILS FOR: "(SELECT ...)"
    // Only checks against simple column names
    String sql = "SELECT * FROM offices ORDER BY " + orderBy;
    // Executes query with user input directly
}

हमलावर पेलोड उदाहरण:

root@kitploit:~
GET /api/v1/offices?orderBy=(SELECT CASE WHEN (1=1) THEN pg_sleep(5) ELSE pg_sleep(0) END)&limit=1

परिणामी SQL:

root@kitploit:~
SELECT * FROM offices ORDER BY (SELECT CASE WHEN (1=1) THEN pg_sleep(5) ELSE pg_sleep(0) END)

ColumnValidator कॉलम नामों की जाँच करता है लेकिन नेस्टेड उप-क्वेरी को छोड़ देता है, जिससे मनमाना SQL निष्पादन संभव होता है।

🛡️ शमन

कार्रवाईप्राथमिकता
Apache Fineract 1.15.0+ में अपग्रेड करें🔴 गंभीर
PR #6048 पैच लागू करें🔴 गंभीर
WAF नियम: orderBy को ब्लॉक करें जिसमें (SELECT, SLEEP(, pg_sleep(, WAITFOR हो🟠 उच्च
लॉग मॉनिटर करें कोष्ठक या उप-क्वेरी कीवर्ड वाले orderBy के लिए🟠 उच्च
डेटाबेस कनेक्शन पूल मॉनिटरिंग संसाधन थकावट का पता लगाने के लिए🟡 मध्यम
टूल डाउनलोड करें