Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20896 — यह rz1027 के लिए CVE-2026-20896 का एक संशोधित POC है। | Kitploit
उपकरण/GitHubGitHub/xaoczenon/cve-2026-20896
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHubxaoczenon/cve-2026-20896

CVE-2026-20896

यह rz1027 के लिए CVE-2026-20896 का एक संशोधित POC है।

रिपॉजिटरी देखें
611 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20896 प्रयोगशाला

यह रिपॉजिटरी एक नियंत्रित और अधिकृत वातावरण में CVE-2026-20896 समस्या का पता लगाने के लिए एक छोटी, स्व-निहित प्रयोगशाला प्रदान करती है।

अवलोकन

प्रयोगशाला में शामिल है:

  • poc.py: मेरी अनुकूलित प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट जो समस्या को प्रदर्शित करती है और ब्राउज़र-रेडी कुकी फ़ाइलों को निर्यात करती है
  • detect.py: https://github.com/rz1027/CVE-2026-20896 पर मूल प्रोजेक्ट पर आधारित एक जाँचकर्ता
  • docker-compose.yml: उसी मूल संदर्भ पर आधारित एक स्थानीय Gitea प्रयोगशाला सेटअप

उद्देश्य

यह प्रोजेक्ट पूरी तरह से शिक्षा, अनुसंधान और अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल उन प्रणालियों के विरुद्ध किया जाना चाहिए जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।

त्वरित आरंभ

  1. प्रयोगशाला वातावरण प्रारंभ करें:

    root@kitploit:~
    docker compose up -d
    
  2. सत्यापित करें कि सेवा पहुँच योग्य है:

    root@kitploit:~
    python3 detect.py http://localhost:3000
    
  • प्रूफ-ऑफ-कॉन्सेप्ट चलाएँ:

    root@kitploit:~
    python3 poc.py http://localhost:3000 admin
    
  • यह कैसे काम करता है

    यह कमजोरी Gitea में रिवर्स-प्रॉक्सी प्रमाणीकरण हैंडलिंग से संबंधित है। जब रिवर्स-प्रॉक्सी प्रमाणीकरण सक्षम होता है, तो Gitea X-WEBAUTH-USER हेडर पर भरोसा कर सकता है यदि विश्वसनीय प्रॉक्सी कॉन्फ़िगरेशन बहुत अनुमेय हो।

    एक कमजोर सेटअप में, एक हमलावर जो सीधे सेवा तक पहुँच सकता है, इस हेडर को नकली बना सकता है और किसी अन्य उपयोगकर्ता का प्रतिरूपण कर सकता है। PoC एक नियंत्रित वातावरण में उस व्यवहार को प्रदर्शित करता है और कुकीज़ निर्यात करता है जिन्हें परीक्षण उद्देश्यों के लिए ब्राउज़र में आयात किया जा सकता है।

    अस्वीकरण

    यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की गई है।

    इस प्रोजेक्ट का उपयोग करके, आप सहमत हैं कि:

    • आपके पास लक्ष्य प्रणाली के परीक्षण की स्पष्ट अनुमति है,
    • आप इसका उपयोग किसी भी अनधिकृत सेवा के विरुद्ध नहीं करेंगे,
    • आप अपने कार्यों और उसके परिणामों के लिए पूरी तरह जिम्मेदार हैं।

    लेखक और योगदानकर्ता दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानते हैं।

    नोट्स

    • प्रयोगशाला Gitea 1.26.2 का उपयोग करती है, जो संबंधित चर्चा में संदर्भित कमजोर संस्करण है।
    • स्क्रिप्ट केवल स्थानीय, सुरक्षित और अधिकृत परीक्षण के लिए हैं।
    • यदि आप वास्तविक परिनियोजन का परीक्षण कर रहे हैं, तो आगे बढ़ने से पहले लिखित अनुमति सुनिश्चित करें।

    श्रेय

    पहचान तर्क और प्रयोगशाला सेटअप के लिए मूल संदर्भ है:

    • https://github.com/rz1027/CVE-2026-20896

    यह रिपॉजिटरी प्रयोगशाला वातावरण और पहचान दृष्टिकोण के लिए उस कार्य को संदर्भ के रूप में उपयोग करती है। poc.py में PoC स्क्रिप्ट को अनुकूलित किया गया है और इसे मेरे स्वयं के कार्यान्वयन के रूप में प्रस्तुत किया गया है।

    कृपया इस कार्य को पुनः उपयोग या अनुकूलित करते समय श्रेय बनाए रखें।

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।

    टूल डाउनलोड करें