Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-22804 — इस रिपॉज़िटरी में Termix में Stored Cross-Site Scripting (XSS) भेद्यता के लिए एक Proof of Concept (PoC) एक्सप्लॉइट शामिल है, जो Electron वातावरण में Local File Inclusion (LFI) और Session Hijacking का कारण बन सकता है। | Kitploit
उपकरण/GitHubGitHub/themehackers/cve-2026-22804
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेलोड डेवलपमेंट
GitHubthemehackers/cve-2026-22804

CVE-2026-22804

इस रिपॉज़िटरी में Termix में Stored Cross-Site Scripting (XSS) भेद्यता के लिए एक Proof of Concept (PoC) एक्सप्लॉइट शामिल है, जो Electron वातावरण में Local File Inclusion (LFI) और Session Hijacking का कारण बन सकता है।

रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Termix Stored XSS PoC (GHSA-m3cv-5hgp-hv35)

इस रिपॉज़िटरी में Termix में Stored Cross-Site Scripting (XSS) भेद्यता के लिए एक Proof of Concept (PoC) एक्सप्लॉइट शामिल है, जो Electron वातावरण में Local File Inclusion (LFI) और Session Hijacking का कारण बन सकता है।

भेद्यता विवरण

  • Advisory: GHSA-m3cv-5hgp-hv35
  • Component: File Manager (FileViewer.tsx)
  • Root Cause: dangerouslySetInnerHTML का उपयोग करके SVG फ़ाइलों का असुरक्षित रेंडरिंग।
  • Impact: हमलावर एक दुर्भावनापूर्ण SVG फ़ाइल अपलोड करके मनमाना JavaScript निष्पादित कर सकते हैं। Electron ऐप में, यह स्थानीय फ़ाइलों (LFI) को पढ़ने के लिए SOP को बायपास करने या सत्र टोकन (JWT/Cookies) चुराने की अनुमति देता है।

पूर्वापेक्षाएँ

  • Target OS: Linux / macOS / Windows
  • Dependencies: Python 3, Node.js (टारगेट ऐप चलाने के लिए)
  • Python Libraries: requests

सेटअप और इंस्टॉलेशन

  1. Python निर्भरताएँ इंस्टॉल करें:

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    pip3 install requests
    
  2. टारगेट एप्लिकेशन (Termix) सेटअप करें: सुनिश्चित करें कि आपके पास Termix का भेद्य संस्करण (Release 1.9.0) निकाला हुआ है। नोट: एक्सप्लॉइट Termix Release 1.7.0 - 1.9.0 के साथ काम करने के लिए डिज़ाइन किया गया है।

    root@kitploit:~
    wget https://github.com/Termix-SSH/Termix/archive/refs/tags/release-1.9.0-tag.zip
    unzip release-1.9.0-tag.zip
    

    टर्मिनल 1 (Backend):

    root@kitploit:~
    cd Termix-release-1.9.0-tag
    npm install
    npm run dev:backend
    

    बैकएंड सर्वर पूरी तरह शुरू होने तक प्रतीक्षा करें।

    टर्मिनल 2 (Frontend/Electron):

    root@kitploit:~
    cd Termix-release-1.9.0-tag
    npm run electron:dev
    

    Termix एप्लिकेशन विंडो खुल जानी चाहिए।

  3. SSH एक्सेस सेटअप करें (Localhost): एक्सप्लॉइट दुर्भावनापूर्ण फ़ाइल अपलोड करने के लिए पीड़ित के SSH सर्वर से कनेक्ट होता है। सुनिश्चित करें कि आपके पास पोर्ट 22 पर SSH सर्वर चल रहा है या स्क्रिप्ट को तदनुसार समायोजित करें। डिफ़ॉल्ट कॉन्फ़िगरेशन में प्रदान की गई authorized key (या पासवर्ड) के साथ उपयोगकर्ता kali का उपयोग किया जाता है।

एक्सप्लॉइट चलाना

  1. एक्सप्लॉइट स्क्रिप्ट निष्पादित करें: एक नया टर्मिनल खोलें और चलाएँ:

    root@kitploit:~
    python3 exploit.py --user 'USERNAME' --pass 'PASSWORD'
    

    नोट: प्रदान किया गया डेटा डिफ़ॉल्ट क्रेडेंशियल्स या उन क्रेडेंशियल्स से मेल खाता है जिन्हें आपने पंजीकृत किया था।

  2. XSS ट्रिगर करें:

    • Termix एप्लिकेशन पर जाएँ।
    • File Manager पर नेविगेट करें।
    • /home/kali (या जहाँ फ़ाइल अपलोड की गई थी) पर जाएँ।
    • इसे देखने के लिए cookie_stealer.svg पर क्लिक करें।
  3. सफलता सत्यापित करें:

    • एक विज़ुअल ओवरले (Purple Box) दिखाई देना चाहिए जिसमें "SESSION HIJACKED!" लिखा हो।
    • यह बॉक्स के अंदर JWT Token (localStorage से) और Cookies प्रदर्शित करेगा।
    • "Session Hijacking Successful!" कहने वाला एक अलर्ट पॉपअप भी दिखाई देना चाहिए।

एक्सप्लॉइट कोड (exploit.py)

स्क्रिप्ट निम्नलिखित क्रियाएँ करती है:

  1. Termix Backend API के साथ प्रमाणित होती है।
  2. localhost की ओर इशारा करते हुए एक प्रबंधित SSH होस्ट प्रविष्टि बनाती है (जनरेटेड SSH कुंजियों का उपयोग करके)।
  3. Termix के आंतरिक API के माध्यम से SSH होस्ट से कनेक्ट होती है।
  4. XSS पेलोड युक्त एक दुर्भावनापूर्ण SVG फ़ाइल (cookie_stealer.svg) अपलोड करती है।
    • Payload: SVG के अंदर HTML/JS एम्बेड करने के लिए <foreignObject> का उपयोग करता है।
    • Vector: <img src="https://raw.githubusercontent.com/themehackers/cve-2026-22804/HEAD/x" onerror="..."> रेंडरिंग पर तुरंत निष्पादन ट्रिगर करता है।

अस्वीकरण: यह कोड केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसे उन सिस्टमों के विरुद्ध उपयोग न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है।

टूल डाउनलोड करें