Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-78905-Facebook-Account-Takeover — सोशल मीडिया इंफ्रास्ट्रक्चर भेद्यता अनुसंधान। CVE-2026-78905: Facebook के Graph API में OAuth टोकन पुन: उपयोग और सत्र अपहरण। | Kitploit
उपकरण/GitHubGitHub/vxssroott/cve-2026-78905-facebook-account-takeover
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणप्रमाणीकरण
GitHubvxssroott/cve-2026-78905-facebook-account-takeover

CVE-2026-78905-Facebook-Account-Takeover

सोशल मीडिया इंफ्रास्ट्रक्चर भेद्यता अनुसंधान। CVE-2026-78905: Facebook के Graph API में OAuth टोकन पुन: उपयोग और सत्र अपहरण।

रिपॉजिटरी देखें
19घं 43मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-78905 — मेटा-फ़िशिंग

Facebook Graph API — OAuth टोकन पुन: उपयोग और सत्र अपहरण

फ़ील्डमान
गंभीरता9.6 (क्रिटिकल)
वेक्टरनेटवर्क
प्रभावित संस्करणGraph API v18.0 – v20.0
खोजकर्ता𝕍𝕠𝕤𝕤🥷

विवरण

Facebook के Graph API में एक गंभीर भेद्यता एक हमलावर को कई सत्रों में OAuth टोकन का पुन: उपयोग करने की अनुमति देती है। यह उपयोगकर्ता की सहभागिता की आवश्यकता के बिना सत्र अपहरण और खाता अधिग्रहण को सक्षम बनाता है।

तकनीकी विवरण

Graph API OAuth टोकन के लिए सख्त सत्र बाइंडिंग लागू नहीं करता है। एक बार टोकन जारी होने के बाद, इसे समाप्त होने तक किसी भी डिवाइस या स्थान से पुन: उपयोग किया जा सकता है। यह एक हमलावर को (फ़िशिंग, नेटवर्क स्निफिंग, या मैलवेयर के माध्यम से) टोकन कैप्चर करने वाले को अनिश्चित काल तक पीड़ित के रूप में प्रस्तुत करने की अनुमति देता है।

प्रभाव

  • अनधिकृत खाता पहुंच
  • सत्र अपहरण
  • डेटा बहिर्गमन (संदेश, संपर्क, भुगतान जानकारी)
  • वित्तीय धोखाधड़ी की संभावना

शमन

  • प्रत्येक सत्र के बाद OAuth टोकन को अमान्य करें
  • टोकन रोटेशन लागू करें
  • डिवाइस-आधारित सत्र बाइंडिंग लागू करें
  • अल्पकालिक टोकन (15–30 मिनट) का उपयोग करें

समयरेखा

  • 2026-08-30: भेद्यता की खोज की गई
  • 2026-08-31: सार्वजनिक प्रकटीकरण
टूल डाउनलोड करें