
CVE-2026-21440 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Windows वेब सर्वरों पर फ़ाइल अपलोड और रिमोट कमांड निष्पादन को सक्षम करता है, साथ ही अंतर्निहित संवेदनशील पथ प्रीसेट के साथ।
CVE-2026-21440 पूर्ण भेद्यता जानकारी
📁 CVE-2026-21440 PoC स्क्रिप्ट का उपयोग करने के संक्षिप्त चरण
निर्भरताएँ स्थापित करें python -m pip install --upgrade pip
परीक्षण चलाएँ python CVE-2026-21440-code.py -h
6 पूर्व-निर्धारित संवेदनशील पथ अंतर्निहित हैं (-s सीधे कॉल करें, लंबा पथ लिखने की आवश्यकता नहीं)
मुख्य पैरामीटर त्वरित संदर्भ (तालिका संस्करण, स्पष्ट और समझने में आसान)
| पैरामीटर | आवश्यक / वैकल्पिक | मुख्य कार्य | आपके लक्ष्य का उदाहरण |
|---|
| -u/--url | आवश्यक | लक्ष्य आधार URL (आपके स्क्रीनशॉट का लक्ष्य, स्थिर रहता है) | -u http://172.17.10.12:2324 |
| -s/--select | वैकल्पिक | अंतर्निहित संवेदनशील पथ चुनें (6 पूर्व-निर्धारित, सीधे उपनाम दर्ज करें, पूर्ण पथ लिखने की आवश्यकता नहीं) | -s hosts、-s systemini |
| -f/--file | वैकल्पिक | कस्टम सत्यापन फ़ाइल पथ (-s से उच्च प्राथमिकता, पूर्ण Windows पथ लिखना आवश्यक) | -f C:/Windows/System32/drivers/etc/protocols |
| --exploit | वैकल्पिक | भेद्यता शोषण मोड सक्षम करें (Shell अपलोड + दूरस्थ कमांड निष्पादन, विशेषाधिकार वृद्धि का मुख्य स्विच) | --exploit |
| --shell | शोषण के लिए आवश्यक | Shell पूर्ण Windows पथ पर लिखा जाता है (Web रूट निर्देशिका होनी चाहिए, अन्यथा एक्सेस नहीं किया जा सकता) | --shell C:/phpstudy/WWW/shell.php |
| --pass | वैकल्पिक | Shell कनेक्शन पासवर्ड (कस्टम, डिफ़ॉल्ट: cve2026) | --pass myhack123 |
| --type | वैकल्पिक | Shell प्रकार (Windows Web वातावरण के लिए उपयुक्त, डिफ़ॉल्ट php, वैकल्पिक asp) | --type asp |
| --cmd | वैकल्पिक | निष्पादित करने के लिए परीक्षण Windows कमांड (डिफ़ॉल्ट whoami, वैकल्पिक ipconfig/dir आदि) | --cmd ipconfig |
अस्वीकरण
यह CVE-2026-21440 प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट केवल शैक्षिक, शोध और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान की गई है।
❌ आप इसका उपयोग कर सकते हैं: • उन सिस्टमों पर जिनके आप स्वामी हैं • उन सिस्टमों पर जिनके परीक्षण के लिए आपको स्पष्ट रूप से लिखित अनुमति प्राप्त है
❌ आप इसका उपयोग नहीं कर सकते: • किसी भी सिस्टम तक अनधिकृत पहुँच के लिए • किसी भी प्रकार की अवैध गतिविधि के लिए • दुर्भावनापूर्ण उद्देश्यों के लिए
लेखक और वितरक निम्नलिखित के लिए ज़िम्मेदार नहीं हैं: • इस उपकरण का दुरुपयोग • सिस्टम क्षति • अनधिकृत उपयोग के कानूनी परिणाम
बिना अनुमति के सिस्टम पर हमला करने के लिए इस स्क्रिप्ट का उपयोग करना अधिकांश देशों के कानूनों का उल्लंघन है (उदाहरण के लिए, अमेरिका का CFAA, ब्रिटेन का कंप्यूटर दुरुपयोग अधिनियम)।
इस उपकरण का उपयोग करके आप सहमत हैं: • अपने कार्यों की पूरी ज़िम्मेदारी लेने के लिए • सभी लागू कानूनों का पालन करने के लिए
नैतिक रहें। ज़िम्मेदारी से परीक्षण करें। विक्रेता को भेद्यताओं की रिपोर्ट करें।