Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-78905-Facebook-Account-Takeover — सोशल मीडिया इंफ्रास्ट्रक्चर भेद्यता अनुसंधान। CVE-2026-78905: Facebook के Graph API में OAuth टोकन पुन: उपयोग और सत्र अपहरण। | Kitploit
उपकरण/GitHubGitHub/vxssroott/cve-2026-78905-facebook-account-takeover
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणप्रमाणीकरण
GitHubvxssroott/cve-2026-78905-facebook-account-takeover

CVE-2026-78905-Facebook-Account-Takeover

सोशल मीडिया इंफ्रास्ट्रक्चर भेद्यता अनुसंधान। CVE-2026-78905: Facebook के Graph API में OAuth टोकन पुन: उपयोग और सत्र अपहरण।

रिपॉजिटरी देखें
3251 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-78905 — मेटा-फ़िशिंग

Facebook Graph API — OAuth टोकन पुन: उपयोग और सत्र अपहरण

फ़ील्डमान
गंभीरता9.6 (क्रिटिकल)
वेक्टरनेटवर्क
प्रभावित संस्करणGraph API v18.0 – v20.0
खोजकर्ता𝕍𝕠𝕤𝕤🥷

विवरण

Facebook के Graph API में एक गंभीर भेद्यता एक हमलावर को कई सत्रों में OAuth टोकन का पुन: उपयोग करने की अनुमति देती है। यह उपयोगकर्ता की सहभागिता की आवश्यकता के बिना सत्र अपहरण और खाता अधिग्रहण को सक्षम बनाता है।

तकनीकी विवरण

Graph API OAuth टोकन के लिए सख्त सत्र बाइंडिंग लागू नहीं करता है। एक बार टोकन जारी होने के बाद, इसे समाप्त होने तक किसी भी डिवाइस या स्थान से पुन: उपयोग किया जा सकता है। यह एक हमलावर को (फ़िशिंग, नेटवर्क स्निफिंग, या मैलवेयर के माध्यम से) टोकन कैप्चर करने वाले को अनिश्चित काल तक पीड़ित के रूप में प्रस्तुत करने की अनुमति देता है।

प्रभाव

  • अनधिकृत खाता पहुंच
  • सत्र अपहरण
  • डेटा बहिर्गमन (संदेश, संपर्क, भुगतान जानकारी)
  • वित्तीय धोखाधड़ी की संभावना

शमन

  • प्रत्येक सत्र के बाद OAuth टोकन को अमान्य करें
  • टोकन रोटेशन लागू करें
  • डिवाइस-आधारित सत्र बाइंडिंग लागू करें
  • अल्पकालिक टोकन (15–30 मिनट) का उपयोग करें

समयरेखा

  • 2026-08-30: भेद्यता की खोज की गई
  • 2026-08-31: सार्वजनिक प्रकटीकरण
टूल डाउनलोड करें