Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
composer-CVE-2026-40261-CVE-2026-40176-PoC — कॉम्पोज़र के पेरफोर्स ड्राइवर में कमांड इंजेक्शन कमजोरियों को प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें दो हमले वेक्टर और डॉकर-आधारित परीक्षण शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/terminat0r7031/composer-cve-2026-40261-cve-2026-40176-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubterminat0r7031/composer-cve-2026-40261-cve-2026-40176-poc

composer-CVE-2026-40261-CVE-2026-40176-PoC

कॉम्पोज़र के पेरफोर्स ड्राइवर में कमांड इंजेक्शन कमजोरियों को प्रदर्शित करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जिसमें दो हमले वेक्टर और डॉकर-आधारित परीक्षण शामिल हैं।

रिपॉजिटरी देखें
265 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[!CAUTION] इस रिपॉजिटरी में कॉम्पोज़र में CVE-2026-40261 और CVE-2026-40176 कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड शामिल है।

[!CAUTION] यह कोड केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है।

[!CAUTION] इस कोड का उपयोग प्रोडक्शन वातावरण में या उचित प्राधिकरण के बिना सिस्टम के विरुद्ध न करें।

[!CAUTION] किसी भी सुरक्षा कमजोरी का परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास अनुमति है।

अवलोकन

यह रिपॉजिटरी कॉम्पोज़र में Perforce VCS ड्राइवर के माध्यम से कमांड इंजेक्शन से संबंधित दो कमजोरियों को प्रदर्शित करती है।

हमले के तीन वेक्टर हैं:

  1. वेक्टर 1 — 'url' के माध्यम से इंजेक्ट करें (-p बन जाता है)। पुराने कोड ने Perforce ड्राइवर के लिए कमांड स्ट्रिंग बनाते समय URL मान को सैनिटाइज़ नहीं किया था।
  2. वेक्टर 2 — 'p4user' के माध्यम से इंजेक्ट करें (-u बन जाता है)। पुराने कोड ने उपयोगकर्ता मान को सीधे कमांड स्ट्रिंग में जोड़ दिया था।

PoC विवरण

composer.json.vector1 और composer.json.vector2 फ़ाइलों में दोनों वेक्टरों में से प्रत्येक के लिए पेलोड शामिल हैं। प्रत्येक पेलोड को एक कमांड निष्पादित करने के लिए डिज़ाइन किया गया है जो /tmp निर्देशिका में एक फ़ाइल बनाता है, जो सफल कमांड इंजेक्शन प्रदर्शित करता है।

उपयोग

कमजोरियों का परीक्षण करने के लिए, आप निम्नलिखित चरणों का उपयोग कर सकते हैं। सुनिश्चित करें कि कॉम्पोज़र कंटेनर चलाने के लिए आपके सिस्टम पर Docker स्थापित है।

1. निर्दिष्ट करें कि आप किस वेक्टर का परीक्षण करना चाहते हैं, संबंधित composer.json फ़ाइल का उपयोग करके।

उदाहरण के लिए, वेक्टर 1 का परीक्षण करने के लिए, composer.json.vector1 को composer.json में कॉपी करें:

root@kitploit:~
cp composer.json.vector1 composer.json

Step-1

2. कॉम्पोज़र के कमजोर संस्करण के साथ कॉम्पोज़र कंटेनर चलाएं जिसमें कमजोर Perforce ड्राइवर शामिल है।

उदाहरण के लिए, कॉम्पोज़र संस्करण 2.9.3 का उपयोग करके (जो CVE-2026-40261 और CVE-2026-40176 दोनों के लिए कमजोर है):

root@kitploit:~
docker container run --rm --platform linux/amd64 -v ./:/app -it composer:2.9.3 bash

Step-2

3. कंटेनर के अंदर, कमांड चलाने से पहले सत्यापित करें कि PoC फ़ाइल मौजूद नहीं है:

root@kitploit:~
ls -l /tmp/

उम्मीद है कि कमांड इंजेक्शन द्वारा बनाई गई फ़ाइल (जैसे, pwned_via_url, या pwned_via_user) मौजूद नहीं होगी।

Step-3

4. कंटेनर के अंदर, कमजोरी को ट्रिगर करने के लिए कॉम्पोज़र कमांड चलाएं:

root@kitploit:~
composer install --prefer-dist

Step-4

5. कमांड इंजेक्शन द्वारा बनाई गई फ़ाइल की उपस्थिति की जाँच करके सत्यापित करें कि पेलोड निष्पादित किया गया था:

root@kitploit:~
ls -l /tmp/

उम्मीद है कि कमांड इंजेक्शन द्वारा बनाई गई फ़ाइल (जैसे, pwned_via_url या pwned_via_user) अब मौजूद होगी, जो दर्शाती है कि कमांड इंजेक्शन सफल रहा।

Step-5

टूल डाउनलोड करें