Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/v3s9er/cve-2026-52886
भेद्यता विश्लेषणशोषणडेटा निष्कासन
GitHubv3s9er/cve-2026-52886

CVE-2026-52886

# Notepad++ CVE-2026-52886 — session.xml backupFilePath starts_with() पाथ ट्रैवर्सल (GHSA-rqfm-pw34-r7j6)

रिपॉजिटरी देखें
427 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पाथ ट्रैवर्सल: starts_with() प्रीफिक्स चेक बायपास

Notepad++ — session.xml backupFilePath ट्रैवर्सल के माध्यम से मनमाना फ़ाइल पठन

एडवाइजरी

  • GHSA: GHSA-rqfm-pw34-r7j6
  • CVE: CVE-2026-52886
  • गंभीरता: मध्यम
  • प्रभावित: < v8.9.6.4
  • पैच किया गया: v8.9.7
  • पैच कमिट: 7e66f36
  • प्रभावित फ़ाइल: PowerEditor/src/Notepad_plus.cpp (सत्र पुनर्स्थापना — backupFilePath सत्यापन)
  • प्लेटफ़ॉर्म: Windows 11 Pro x64
  • आवश्यक विशेषाधिकार: मानक उपयोगकर्ता (session.xml तक लेखन पहुंच)
  • शोधकर्ता: v3s9er (RAGE)
  • खुलासा: 2026-06-05
  • सारांश

    Notepad++ सत्र पुनर्स्थापना के दौरान backupFilePath विशेषता को std::wstring::starts_with() के माध्यम से एक कच्चे स्ट्रिंग प्रीफिक्स तुलना द्वारा सत्यापित करता है, पहले पाथ को सामान्यीकृत (normalize) किए बिना। एक क्राफ्टेड पाथ जो वैध बैकअप निर्देशिका प्रीफिक्स से शुरू होता है लेकिन इसमें ..\ ट्रैवर्सल अनुक्रम होते हैं, जांच में पास हो जाता है, फिर भी जब OS फ़ाइल खोलता है तो वह एक मनमाने स्थान पर हल हो जाता है — किसी भी पठनीय फ़ाइल की सामग्री को संपादक टैब में लोड कर देता है।

    तकनीकी अवलोकन

    स्नैपशॉट (बैकअप) मोड सक्षम के साथ लॉन्च होने पर, Notepad++ पिछले सत्र को session.xml से पुनर्स्थापित करता है। प्रत्येक प्रविष्टि का backupFilePath एप्लिकेशन की बैकअप निर्देशिका के अंतर्गत होने की उम्मीद की जाती है। अखंडता जांच केवल यह सत्यापित करती है कि संग्रहीत पाथ अपेक्षित बैकअप निर्देशिका स्ट्रिंग से शुरू होता है। चूंकि तुलना कच्चे, अन-सामान्यीकृत स्ट्रिंग पर होती है, एक हमलावर वैध प्रीफिक्स जोड़ता है और फिर ..\ अनुक्रमों के साथ निर्देशिका से बाहर निकल जाता है।

    मूल कारण

    जांच एक पाठ्य प्रीफिक्स का परीक्षण करती है; उपयोग OS-हल किए गए पाथ को खोलता है। ..\ मौजूद होने पर दोनों में विरोध हो जाता है।

    संक्रियास्रोतव्यवहार
    जांचकच्चा backupFilePath स्ट्रिंगstarts_with(backupDir) — प्रीफिक्स मिलान पर पास
    उपयोगOS-हल किया गया पाथ..\ अनुक्रम एक मनमाने स्थान पर सिमट जाते हैं

    हमला परिदृश्य

    पूर्व-शर्त: session.xml तक लेखन पहुंच, स्नैपशॉट/बैकअप मोड सक्षम।

    चरण:

    1. session.xml को अधिलेखित करें, एक क्राफ्टेड backupFilePath इंजेक्ट करते हुए: <backupDir>\..\..\..\..\Users\victim\.ssh\id_rsa
    2. प्रीफिक्स <backupDir>\ starts_with() को संतुष्ट करता है, इसलिए सत्यापन पास हो जाता है।
    3. Notepad++ लॉन्च करें (सत्र पुनर्स्थापना ट्रिगर होती है)।
    4. OS ..\ अनुक्रमों को सिमटा देता है; लक्ष्य फ़ाइल खोल दी जाती है।
    5. मनमानी फ़ाइल की सामग्री संपादक टैब में लोड हो जाती है।

    परिणाम: केवल-पठनीय बहिर्निकासी — लक्ष्य फ़ाइल की सामग्री संपादक में दिखाई देती है, जिसमें SSH कुंजियाँ, पर्यावरण कॉन्फ़िगरेशन फ़ाइलें और क्रेडेंशियल स्टोर जैसी संवेदनशील फ़ाइलें शामिल हैं।

    प्रभाव

    • प्रकार: मनमाना फ़ाइल पठन (पाथ ट्रैवर्सल)
    • व्यवस्थापक आवश्यक: नहीं
    • UAC संकेत: नहीं
    • जोखिम: SSH निजी कुंजियाँ, .env / कॉन्फ़िग फ़ाइलें, क्रेडेंशियल स्टोर — उपयोगकर्ता द्वारा पठनीय कोई भी फ़ाइल
    • CWE: CWE-22 (प्रतिबंधित निर्देशिका के लिए पाथनाम की अनुचित सीमा)

    अवधारणा का प्रमाण

    आवश्यकताएँ:

    • Notepad++ v8.9.6.2 पोर्टेबल x64 बैकअप/स्नैपशॉट कॉन्फ़िगरेशन के साथ
    • session.xml तक लेखन पहुंच
    • एक backupFilePath पेलोड: बैकअप निर्देशिका प्रीफिक्स + ..\ ट्रैवर्सल अनुक्रम + लक्ष्य फ़ाइल पाथ

    क्राफ्टेड पाथ इंजेक्ट करके और एप्लिकेशन लॉन्च करके लक्ष्य फ़ाइल को संपादक टैब में लोड किया जाता है।

    पैच विश्लेषण

    फिक्स (कमिट 7e66f36) सत्यापन से पहले उचित पाथ सामान्यीकरण करता है, इसलिए ..\ अनुक्रम प्रीफिक्स तुलना से पहले सिमटा दिए जाते हैं — जाँचा गया पाथ और उपयोग किया गया पाथ अब मेल खाते हैं।

    संदर्भ

    • GHSA-rqfm-pw34-r7j6
    • CVE-2026-52886
    • Commit 7e66f36
    • Notepad++ v8.9.7 रिलीज़
    टूल डाउनलोड करें