Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-20896 — यह rz1027 के लिए CVE-2026-20896 का एक संशोधित POC है। | Kitploit
उपकरण/GitHubGitHub/xaoczenon/cve-2026-20896
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास
GitHubxaoczenon/cve-2026-20896

CVE-2026-20896

यह rz1027 के लिए CVE-2026-20896 का एक संशोधित POC है।

रिपॉजिटरी देखें
6422 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-20896 प्रयोगशाला

यह रिपॉजिटरी एक नियंत्रित और अधिकृत वातावरण में CVE-2026-20896 समस्या का पता लगाने के लिए एक छोटी, स्व-निहित प्रयोगशाला प्रदान करती है।

अवलोकन

प्रयोगशाला में शामिल है:

  • poc.py: मेरी अनुकूलित प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट जो समस्या को प्रदर्शित करती है और ब्राउज़र-रेडी कुकी फ़ाइलों को निर्यात करती है
  • detect.py: https://github.com/rz1027/CVE-2026-20896 पर मूल प्रोजेक्ट पर आधारित एक जाँचकर्ता
  • docker-compose.yml: उसी मूल संदर्भ पर आधारित एक स्थानीय Gitea प्रयोगशाला सेटअप

उद्देश्य

यह प्रोजेक्ट पूरी तरह से शिक्षा, अनुसंधान और अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल उन प्रणालियों के विरुद्ध किया जाना चाहिए जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।

त्वरित आरंभ

  1. प्रयोगशाला वातावरण प्रारंभ करें:

    docker compose up -d
    
  2. सत्यापित करें कि सेवा पहुँच योग्य है:

    python3 detect.py http://localhost:3000
    
  3. प्रूफ-ऑफ-कॉन्सेप्ट चलाएँ:

    python3 poc.py http://localhost:3000 admin
    

यह कैसे काम करता है

यह कमजोरी Gitea में रिवर्स-प्रॉक्सी प्रमाणीकरण हैंडलिंग से संबंधित है। जब रिवर्स-प्रॉक्सी प्रमाणीकरण सक्षम होता है, तो Gitea X-WEBAUTH-USER हेडर पर भरोसा कर सकता है यदि विश्वसनीय प्रॉक्सी कॉन्फ़िगरेशन बहुत अनुमेय हो।

एक कमजोर सेटअप में, एक हमलावर जो सीधे सेवा तक पहुँच सकता है, इस हेडर को नकली बना सकता है और किसी अन्य उपयोगकर्ता का प्रतिरूपण कर सकता है। PoC एक नियंत्रित वातावरण में उस व्यवहार को प्रदर्शित करता है और कुकीज़ निर्यात करता है जिन्हें परीक्षण उद्देश्यों के लिए ब्राउज़र में आयात किया जा सकता है।

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान की गई है।

इस प्रोजेक्ट का उपयोग करके, आप सहमत हैं कि:

  • आपके पास लक्ष्य प्रणाली के परीक्षण की स्पष्ट अनुमति है,
  • आप इसका उपयोग किसी भी अनधिकृत सेवा के विरुद्ध नहीं करेंगे,
  • आप अपने कार्यों और उसके परिणामों के लिए पूरी तरह जिम्मेदार हैं।

लेखक और योगदानकर्ता दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानते हैं।

नोट्स

  • प्रयोगशाला Gitea 1.26.2 का उपयोग करती है, जो संबंधित चर्चा में संदर्भित कमजोर संस्करण है।
  • स्क्रिप्ट केवल स्थानीय, सुरक्षित और अधिकृत परीक्षण के लिए हैं।
  • यदि आप वास्तविक परिनियोजन का परीक्षण कर रहे हैं, तो आगे बढ़ने से पहले लिखित अनुमति सुनिश्चित करें।

श्रेय

पहचान तर्क और प्रयोगशाला सेटअप के लिए मूल संदर्भ है:

  • https://github.com/rz1027/CVE-2026-20896

यह रिपॉजिटरी प्रयोगशाला वातावरण और पहचान दृष्टिकोण के लिए उस कार्य को संदर्भ के रूप में उपयोग करती है। poc.py में PoC स्क्रिप्ट को अनुकूलित किया गया है और इसे मेरे स्वयं के कार्यान्वयन के रूप में प्रस्तुत किया गया है।

कृपया इस कार्य को पुनः उपयोग या अनुकूलित करते समय श्रेय बनाए रखें।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE देखें।

टूल डाउनलोड करें