Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-31156 — OpenPLC-v3 में एक पाथ इंजेक्शन भेद्यता है, जो कमांड लाइन से पारित फ़ाइल पथ मापदंडों पर किसी भी वैधता जांच को निष्पादित नहीं करने के कारण उत्पन्न होती है। हमलावर दुर्भावनापूर्ण पथ बनाकर किसी भी पठनीय फ़ाइल को पढ़ सकते हैं, जिससे सूचना रिसाव का जोखिम होता है। | Kitploit
उपकरण/GitHubGitHub/unicorn-hyh/cve-2026-31156
भेद्यता विश्लेषणकोड विश्लेषणशोषणSCADA/ICS सुरक्षाजानकारी एकत्र करनागलत कॉन्फ़िगरेशन
GitHubunicorn-hyh/cve-2026-31156

CVE-2026-31156

OpenPLC-v3 में एक पाथ इंजेक्शन भेद्यता है, जो कमांड लाइन से पारित फ़ाइल पथ मापदंडों पर किसी भी वैधता जांच को निष्पादित नहीं करने के कारण उत्पन्न होती है। हमलावर दुर्भावनापूर्ण पथ बनाकर किसी भी पठनीय फ़ाइल को पढ़ सकते हैं, जिससे सूचना रिसाव का जोखिम होता है।

रिपॉजिटरी देखें
63 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-31156

OpenPLC-v3 में एक पथ इंजेक्शन भेद्यता है, जो प्रोग्राम द्वारा कमांड लाइन से पास किए गए फ़ाइल पथ मापदंडों पर कोई वैधता जाँच न करने से उत्पन्न होती है। हमलावर दुर्भावनापूर्ण पथ बनाकर किसी भी पढ़ने योग्य फ़ाइल को पढ़ सकते हैं, जिससे सूचना लीक होने का जोखिम होता है।

भेद्यता प्रकार

  • अनुचित इनपुट सत्यापन (पथ इंजेक्शन)

  • सूचना प्रकटीकरण (मनमाना फ़ाइल पठन)

भेद्यता अवलोकन

glue_generator.cpp से संकलित बाइनरी प्रोग्राम में उपयोगकर्ता द्वारा प्रदान किए गए फ़ाइल पथों के अपर्याप्त सत्यापन के कारण एक मनमाना फ़ाइल पढ़ने की भेद्यता मौजूद है।

एक हमलावर प्रोग्राम निष्पादित करते समय इनपुट तर्क के रूप में एक मनमाना फ़ाइल (जैसे /etc/passwd) निर्दिष्ट कर सकता है। एप्लिकेशन बाद में फ़ाइल को पंक्ति दर पंक्ति पढ़ता है, सामग्री को पार्स करता है, और निम्न पर कोई सत्यापन किए बिना पार्स किए गए डेटा को सीधे cout का उपयोग करके कंसोल पर प्रिंट करता है:

  • फ़ाइल पथ की वैधता,
  • फ़ाइल सामग्री प्रारूप,
  • फ़ाइल पहुँच प्रतिबंध, या
  • संवेदनशील फ़ाइल सुरक्षा।

परिणामस्वरूप, हमलावर चल रही प्रक्रिया के विशेषाधिकार संदर्भ में सुलभ किसी भी फ़ाइल को पढ़ सकते हैं, जिससे संवेदनशील जानकारी का प्रकटीकरण होता है।

आक्रमण पूर्वापेक्षाएँ

1.हमलावर भेद्य बाइनरी को निष्पादित करने में सक्षम है।

2.चल रहे उपयोगकर्ता खाते के पास लक्ष्य फ़ाइल के लिए पढ़ने की अनुमति है।

प्रभाव

सफल शोषण से संवेदनशील सिस्टम जानकारी का प्रकटीकरण हो सकता है, जिसमें शामिल हैं लेकिन यहीं तक सीमित नहीं:

  • उपयोगकर्ता खाता जानकारी,
  • पासवर्ड हैश,
  • कॉन्फ़िगरेशन फ़ाइलें,
  • निजी कुंजियाँ,
  • एप्लिकेशन रहस्य, और
  • अन्य गोपनीय डेटा।

यह जानकारी आगे विशेषाधिकार वृद्धि या पार्श्व आंदोलन की सुविधा प्रदान कर सकती है।

तकनीकी विवरण

glue_generator.cpp में, प्रोग्राम दो स्ट्रिंग सरणियों, varName और varType का उपयोग करता है, पार्स की गई फ़ाइल सामग्री को संसाधित करने और कमांड लाइन पर प्रिंट करने के लिए।

पार्सिंग के दौरान, प्रोग्राम एक विशिष्ट पंक्ति प्रारूप की अपेक्षा करता है:

root@kitploit:~
(<varType>,<varName>,

विशेष रूप से:

( और पहले , के बीच की सामग्री varType को सौंपी जाती है; पहले और दूसरे , के बीच की सामग्री varName को सौंपी जाती है।

स्रोत फ़ाइल पथ या पार्स किए गए डेटा की वैधता पर कोई सत्यापन नहीं किया जाता है।

प्रमाण की अवधारणा

चरण 1: एक परीक्षण फ़ाइल बनाएँ

निम्नलिखित सामग्री के साथ test.txt नामक एक फ़ाइल बनाएँ:

root@kitploit:~
(aaaaaaaa,123,

चरण 2: भेद्य प्रोग्राम निष्पादित करें

निम्नलिखित कमांड चलाएँ:

root@kitploit:~
./glue_generator ./test.txt whatever.cpp

प्रोग्राम सामग्री को पार्स करेगा और निकाले गए मानों को कंसोल पर प्रिंट करेगा।

चरण 3: मनमाना फ़ाइल पठन

यदि कोई हमलावर किसी संवेदनशील फ़ाइल (उदाहरण के लिए /etc/passwd) को संशोधित या नियंत्रित कर सकता है ताकि उसमें आवश्यक प्रारूप से मेल खाने वाला डेटा शामिल हो:

root@kitploit:~
(aaaaaaaa,123,

भेद्य प्रोग्राम फ़ाइल से संबंधित सामग्री को पार्स और प्रिंट करेगा।

संवेदनशील फ़ाइलों के लिए, निम्नलिखित पैटर्न से मेल खाने वाली कोई भी पंक्ति प्रकट हो सकती है:

root@kitploit:~
(<content1>,<content2>,

लीक हुई जानकारी की मात्रा इस पर निर्भर करती है:

  • लक्ष्य फ़ाइल में मेल खाने वाली पंक्तियों की संख्या, और
  • फ़ाइल सामग्री की संरचना।

मूल कारण

भेद्यता निम्न के कारण होती है:

1.उपयोगकर्ता-नियंत्रित फ़ाइल पथों के लिए सत्यापन का अभाव।

2.मनमानी फ़ाइलों पर लागू असुरक्षित पार्सिंग तर्क।

3.प्राधिकरण जाँच के बिना पार्स की गई सामग्री का सीधा कंसोल आउटपुट।

4.सुलभ फ़ाइल स्थानों पर प्रतिबंधों की अनुपस्थिति।

सुरक्षा अनुशंसाएँ

भेद्यता को कम करने के लिए:

  • इनपुट फ़ाइलों को विश्वसनीय निर्देशिकाओं तक सीमित करें।
  • सभी उपयोगकर्ता-प्रदत्त फ़ाइल पथों को मान्य और स्वच्छ करें।
  • सिस्टम-संवेदनशील फ़ाइलों तक पहुँच रोकें।
  • पार्सिंग से पहले सख्त फ़ाइल प्रारूप सत्यापन लागू करें।
  • चल रही प्रक्रिया पर न्यूनतम विशेषाधिकार का सिद्धांत लागू करें।
  • पार्स किए गए संवेदनशील डेटा को सीधे मानक आउटपुट पर प्रिंट करने से बचें।
टूल डाउनलोड करें