Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-55200 — libssh2 में एक गंभीर प्रमाणीकरण-पूर्व (pre-authentication) आउट-ऑफ-बाउंड्स राइट (out-of-bounds write) भेद्यता का विस्तृत विश्लेषण, जो रिमोट कोड निष्पादन (remote code execution) की ओर ले जाती है, साथ ही मूल कारण, पहचान और शमन मार्गदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/xd20111/cve-2026-55200
भेद्यता विश्लेषणशोषणबाइनरी विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubxd20111/cve-2026-55200

CVE-2026-55200

libssh2 में एक गंभीर प्रमाणीकरण-पूर्व (pre-authentication) आउट-ऑफ-बाउंड्स राइट (out-of-bounds write) भेद्यता का विस्तृत विश्लेषण, जो रिमोट कोड निष्पादन (remote code execution) की ओर ले जाती है, साथ ही मूल कारण, पहचान और शमन मार्गदर्शन के साथ।

रिपॉजिटरी देखें
4122 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-55200 - गंभीर libssh2 रिमोट कोड निष्पादन भेद्यता

CVE Severity CVSS Type Impact

libssh2 में गंभीर प्री-ऑथेंटिकेशन मेमोरी भ्रष्टाचार भेद्यता


अवलोकन

फ़ील्डविवरण
CVECVE-2026-55200
CVSS9.2 गंभीर
प्रकारआउट-ऑफ-बाउंड्स राइट
घटकlibssh2
प्रभावित संस्करण<= 1.11.1
आक्रमण वेक्टरनेटवर्क
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावरिमोट कोड निष्पादन (RCE), सेवा से वंचित करना (DoS)
फिक्स कमिटकमिट 97acf3dfda80c91c3a8c9f2372546301d4a1a7a8
प्रकटीकरण तिथिजून 2026

भेद्यता सारांश

CVE-2026-55200 व्यापक रूप से उपयोग की जाने वाली libssh2 लाइब्रेरी को प्रभावित करने वाली एक गंभीर मेमोरी भ्रष्टाचार भेद्यता है।

यह दोष SSH ट्रांसपोर्ट लेयर पैकेट प्रोसेसिंग लॉजिक में मौजूद है:

root@kitploit:~
ssh2_transport_read()

फ़ंक्शन इनकमिंग को ठीक से सत्यापित नहीं करता:

root@kitploit:~
packet_length

पैकेट डेटा आवंटित करने और संसाधित करने से पहले यह फ़ील्ड।

एक रिमोट हमलावर एक विशेष रूप से तैयार SSH पैकेट भेज सकता है जिसमें एक अत्यधिक बड़ा length मान होता है, जिससे:

  • हीप भ्रष्टाचार
  • आउट-ऑफ-बाउंड्स राइट
  • प्रक्रिया क्रैश
  • संभावित रिमोट कोड निष्पादन

चूंकि यह भेद्यता SSH ट्रांसपोर्ट पैकेट प्रोसेसिंग के दौरान ट्रिगर होती है, इसलिए शोषण प्रमाणीकरण से पहले हो सकता है, जिससे समस्या की गंभीरता काफी बढ़ जाती है।


तकनीकी मूल कारण

सरलीकृत संवेदनशील प्रवाह:

root@kitploit:~
packet_length = read_packet_length();

buffer = malloc(packet_length);

memcpy(buffer, incoming_data, packet_length);

यदि packet_length हमलावर-नियंत्रित है और अपेक्षित सीमाओं से अधिक है:

  1. एक अमान्य आवंटन हो सकता है।
  2. अत्यधिक डेटा मेमोरी में कॉपी हो जाता है।
  3. आसन्न हीप संरचनाएँ दूषित हो जाती हैं।
  4. प्रक्रिया क्रैश हो जाती है या मनमाना कोड निष्पादन संभव हो सकता है।

⚔️ आक्रमण प्रवाह

root@kitploit:~
Attacker
    │
    ▼
Crafted SSH Packet
    │
    ▼
Oversized packet_length
    │
    ▼
Heap Corruption
    │
 ┌──┴──┐
 ▼     ▼
DoS   Potential RCE

💥 प्रभाव

गोपनीयता

  • संभावित मेमोरी प्रकटीकरण
  • संवेदनशील प्रक्रिया मेमोरी का एक्सपोज़र

अखंडता

  • हीप भ्रष्टाचार
  • संभावित मनमाना कोड निष्पादन

उपलब्धता

  • एप्लिकेशन क्रैश
  • सेवा से वंचित करना
  • सेवा में व्यवधान

🎯 प्रभावित सॉफ़्टवेयर

घटकप्रभावित संस्करण
libssh2<= 1.11.1

संभावित रूप से प्रभावित एप्लिकेशन

libssh2 को एम्बेड करने वाला कोई भी एप्लिकेशन संवेदनशील हो सकता है, जिनमें शामिल हैं:

  • बैकअप सॉफ़्टवेयर
  • फ़ाइल स्थानांतरण एप्लिकेशन
  • SSH क्लाइंट
  • स्वचालन फ्रेमवर्क
  • CI/CD प्लेटफ़ॉर्म
  • इंफ्रास्ट्रक्चर ऑर्केस्ट्रेशन उपकरण
  • नेटवर्क उपकरण
  • एम्बेडेड Linux सिस्टम
  • IoT डिवाइस

नोट: OpenSSH स्वयं libssh2 का उपयोग नहीं करता है और सीधे प्रभावित नहीं होता है।


शोषण की स्थितियाँ

आवश्यकतामान
नेटवर्क एक्सेसआवश्यक
प्रमाणीकरणआवश्यक नहीं
उपयोगकर्ता सहभागिताआवश्यक नहीं
आक्रमण जटिलताकम
रिमोट आक्रमणहाँ

🔍 पहचान

सुरक्षा टीमों को इन पर नज़र रखनी चाहिए:

  • अप्रत्याशित सेगमेंटेशन फॉल्ट
  • हीप भ्रष्टाचार की घटनाएँ
  • असामान्य SSH कनेक्शन प्रयास
  • एप्लिकेशन क्रैश
  • ssh2_transport_read() से जुड़े कोर डंप
  • लॉग में पैकेट पार्सिंग त्रुटियाँ

स्थापित संस्करण जांचें

Linux

root@kitploit:~
pkg-config --modversion libssh2

Debian / Ubuntu

root@kitploit:~
dpkg -l | grep libssh2
apt-cache policy libssh2-1

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
rpm -qa | grep libssh2
dnf info libssh2

Alpine Linux

root@kitploit:~
apk info | grep libssh2

libssh2 का उपयोग करने वाले एप्लिकेशन खोजें

root@kitploit:~
ldconfig -p | grep libssh2
root@kitploit:~
find /usr -type f -executable -exec ldd {} \; 2>/dev/null | grep libssh2

🛡️ शमन

विकल्प 1 - तुरंत अपग्रेड करें (अनुशंसित)

इस कमिट वाले संस्करण में अपग्रेड करें:

root@kitploit:~
97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

Ubuntu / Debian

root@kitploit:~
sudo apt update
sudo apt upgrade libssh2-1
sudo reboot

RHEL / AlmaLinux / Rocky Linux

root@kitploit:~
sudo dnf update libssh2
sudo reboot

Fedora

root@kitploit:~
sudo dnf upgrade --refresh libssh2
sudo reboot

Alpine Linux

root@kitploit:~
apk update
apk upgrade libssh2

विकल्प 2 - SSH एक्सपोज़र सीमित करें

जब तक पैच उपलब्ध न हों:

UFW

root@kitploit:~
sudo ufw allow from TRUSTED_IP to any port 22
sudo ufw deny 22

iptables

root@kitploit:~
iptables -A INPUT -p tcp --dport 22 -s TRUSTED_IP -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j DROP

firewalld

root@kitploit:~
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="TRUSTED_IP" port protocol="tcp" port="22" accept'
firewall-cmd --reload

विकल्प 3 - एप्लिकेशन हार्डन करें

एप्लिकेशन को इनके साथ कंपाइल करें:

root@kitploit:~
-fstack-protector-strong
-D_FORTIFY_SOURCE=2
-fPIE
-pie
-Wl,-z,relro,-z,now

सक्षम करें:

root@kitploit:~
✓ ASLR
✓ Stack Canaries
✓ RELRO
✓ NX
✓ PIE
✓ Latest Security Patches

विकल्प 4 - कंटेनर अलगाव

अविश्वसनीय वर्कलोड के लिए:

root@kitploit:~
docker run \
  --read-only \
  --cap-drop=ALL \
  --security-opt no-new-privileges

अतिरिक्त अनुशंसाएँ:

  • seccomp प्रोफ़ाइल
  • AppArmor नीतियाँ
  • SELinux प्रवर्तन
  • नेमस्पेस अलगाव

विकल्प 5 - निगरानी और पहचान

तैनात करें:

  • IDS सिग्नेचर
  • SSH टेलीमेट्री निगरानी
  • SIEM अलर्टिंग
  • क्रैश निगरानी
  • नेटवर्क विसंगति का पता लगाना
  • पैकेट आकार विसंगति का पता लगाना

📊 जोखिम मूल्यांकन

श्रेणीरेटिंग
शोषण क्षमताउच्च
जटिलताकम
प्रमाणीकरणकोई नहीं
रिमोट आक्रमणहाँ
आपूर्ति श्रृंखला जोखिमउच्च
इंटरनेट एक्सपोज़रउच्च

प्रकटीकरण समयरेखा

तिथिघटना
जून 2026भेद्यता सार्वजनिक रूप से प्रकट हुई
जून 2026सुरक्षा सलाह जारी हुई
जून 2026फिक्स कमिट प्रकाशित हुआ
जून 2026+विक्रेता पैच शिप होने लगे

संदर्भ

संसाधनलिंक
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-55200
libssh2 प्रोजेक्टhttps://libssh2.org
GitHub रिपॉजिटरीhttps://github.com/libssh2/libssh2
फिक्स कमिटhttps://github.com/libssh2/libssh2/commit/97acf3dfda80c91c3a8c9f2372546301d4a1a7a8

अक्सर पूछे जाने वाले प्रश्न

क्या OpenSSH प्रभावित है?

नहीं। OpenSSH आंतरिक रूप से libssh2 का उपयोग नहीं करता है।


क्या यह भेद्यता प्री-ऑथेंटिकेशन है?

हाँ। यह भेद्यता प्रमाणीकरण से पहले संभावित रूप से ट्रिगर हो सकती है।


सफल शोषण निम्नलिखित पर निर्भर करता है:

  • हीप लेआउट
  • कंपाइलर शमन
  • एप्लिकेशन संदर्भ
  • मेमोरी सुरक्षा तंत्र

हालाँकि, इस वर्ग की मेमोरी भ्रष्टाचार भेद्यताएँ ऐतिहासिक रूप से अत्यधिक खतरनाक मानी जाती हैं।


क्या वास्तविक दुनिया में शोषण देखा गया है?

प्रकाशन के समय, सक्रिय शोषण की कोई सार्वजनिक रूप से पुष्टि की गई रिपोर्ट नहीं है।


अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।

इस रिपॉजिटरी की किसी भी जानकारी या कोड का उपयोग उन सिस्टम पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित प्राधिकरण नहीं है।


जल्दी पैच करें • निर्भरताओं का ऑडिट करें • अपनी आपूर्ति श्रृंखला सुरक्षित करें 🛡️

⭐ यदि इस रिपॉजिटरी ने आपके शोध में मदद की है, तो इसे एक स्टार देने पर विचार करें।

साइबर सुरक्षा • भेद्यता अनुसंधान • खतरा खुफिया जानकारी

टूल डाउनलोड करें