Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-2964-Lab — शैक्षिक लैब जो CVE-2026-2964 का प्रदर्शन करती है, जो web-audio-recorder-js में एक प्रोटोटाइप प्रदूषण भेद्यता है जो RCE की ओर ले जाती है। इसमें असुरक्षित और सुरक्षित सर्वर, सेटअप स्क्रिप्ट, और व्यावहारिक सुरक्षा प्रशिक्षण के लिए हमले के पेलोड शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/thegenetic/cve-2026-2964-lab
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubthegenetic/cve-2026-2964-lab

CVE-2026-2964-Lab

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

शैक्षिक लैब जो CVE-2026-2964 का प्रदर्शन करती है, जो web-audio-recorder-js में एक प्रोटोटाइप प्रदूषण भेद्यता है जो RCE की ओर ले जाती है। इसमें असुरक्षित और सुरक्षित सर्वर, सेटअप स्क्रिप्ट, और व्यावहारिक सुरक्षा प्रशिक्षण के लिए हमले के पेलोड शामिल हैं।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE‑2026‑2964 लैब – प्रोटोटाइप प्रदूषण से RCE

इस रिपॉजिटरी में CVE‑2026‑2964 के लिए एक संपूर्ण लैब वातावरण शामिल है, जो web‑audio‑recorder‑js लाइब्रेरी में एक प्रोटोटाइप प्रदूषण भेद्यता है जो विशिष्ट परिस्थितियों में रिमोट कोड निष्पादन का कारण बन सकती है।

लैब में शामिल हैं:

  • एक भेद्य सर्वर (index-vulnerable.js) जो हमले की श्रृंखला को प्रदर्शित करता है।
  • एक सुधारित सर्वर (index-fixed.js) जो उचित स्वच्छता और अनुमतिसूची सत्यापन लागू करता है।
  • मूल भेद्य लाइब्रेरी कोड जो सीधे GitHub रिपॉजिटरी से लिया गया है।
  • एक ही कमांड से वातावरण सेट करने के लिए स्क्रिप्ट।

पूर्वापेक्षाएँ:

  • Node.js (संस्करण 18 या बाद का)
  • npm (Node.js के साथ आता है)
  • curl (सेटअप के दौरान लाइब्रेरी फ़ाइल डाउनलोड करने के लिए)

सेटअप

रिपॉजिटरी को क्लोन करें और निर्भरताएँ स्थापित करें:

root@kitploit:~
git clone https://github.com/bughuntblueprint/cve-2026-2964-lab.git
cd cve-2026-2964-lab
npm install

इंस्टॉलेशन स्वचालित रूप से higuma GitHub रिपॉजिटरी से मूल WebAudioRecorder.js डाउनलोड करेगा और इसे lib/ फ़ोल्डर में रखेगा।

यदि आप सेटअप मैन्युअल रूप से चलाना पसंद करते हैं:

root@kitploit:~
npm run setup

भेद्य सर्वर चलाना

भेद्य सर्वर पोर्ट 3000 पर चलता है और उपयोगकर्ता-नियंत्रित कॉन्फ़िगरेशन स्वीकार करने के लिए कॉन्फ़िगर किया गया है जो प्रोटोटाइप प्रदूषण की ओर ले जाता है।

root@kitploit:~
node index-vulnerable.js

अपेक्षित आउटपुट:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

अब आप http://localhost:3000/api/audio/config पर अनुरोध भेज सकते हैं। सर्वर सभी आने वाले पेलोड को लॉग करेगा और संकेत देगा कि प्रदूषण हुआ या नहीं।

सुधारित सर्वर चलाना

सुधारित सर्वर पोर्ट 3000 पर चलता है और किसी भी खतरनाक कुंजी को लाइब्रेरी कंस्ट्रक्टर तक पहुँचने से पहले रोकने के लिए पुनरावर्ती कुंजी स्वच्छता और एक अनुमतिसूची दोनों लागू करता है। package.json को संशोधित करना और main को index-fixed.js पर इंगित करना सुनिश्चित करें।

root@kitploit:~
node index-fixed.js

अपेक्षित आउटपुट:

root@kitploit:~
Original WebAudioRecorder loaded successfully.
Server is running on http://localhost:3000

अतिरिक्त संसाधन

  • GitHub लैब रिपॉजिटरी (भेद्य + सुधारित कोड, पेलोड): https://github.com/thegenetic/CVE-2026-2964-Lab
  • Medium ब्लॉग पोस्ट (समान हमले के चरणों के साथ पूर्ण विवरण): https://medium.com/@pauldipesh29/cve-2026-2964-from-prototype-pollution-to-remote-code-execution-in-web-audio-recorder-js-395373276d3a

अस्वीकरण

यह लैब केवल शैक्षिक उद्देश्यों के लिए है। इसे उत्पादन प्रणालियों पर या स्पष्ट प्राधिकरण के बिना किसी भी लक्ष्य के विरुद्ध न चलाएँ। दिखाई गई तकनीकें डेवलपर्स और सुरक्षा पेशेवरों को भेद्यता को समझने और उचित सुरक्षा लागू करने में मदद करने के लिए हैं।

टूल डाउनलोड करें