Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21627---Tassos-Novarain-Framework-plg_system_nrframework-Exploit---Joomla — Python एक्सप्लॉइट CVE-2026-21627 के लिए, जो Joomla के Novarain Framework में एक बिना प्रमाणीकरण के मनमाना PHP फ़ाइल समावेशन है, जो फ़ाइल अपलोड, डिलीट और RCE को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/yallasec/cve-2026-21627---tassos-novarain-framework-plg_system_nrframework-exploit---joomla
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubyallasec/cve-2026-21627---tassos-novarain-framework-plg_system_nrframework-exploit---joomla

CVE-2026-21627---Tassos-Novarain-Framework-plg_system_nrframework-Exploit---Joomla

Python एक्सप्लॉइट CVE-2026-21627 के लिए, जो Joomla के Novarain Framework में एक बिना प्रमाणीकरण के मनमाना PHP फ़ाइल समावेशन है, जो फ़ाइल अपलोड, डिलीट और RCE को सक्षम बनाता है।

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21627

Joomla के Novarain Framework (nrframework) में अनप्रमाणित मनमाना फ़ाइल समावेशन

CVSS Joomla Python


अवलोकन

Tassos/Novarain Framework (plg_system_nrframework) Joomla प्लगइन में एक गंभीर भेद्यता अनप्रमाणित हमलावरों को सर्वर पर मनमानी PHP फ़ाइलें शामिल करने, मनमाने क्लास इंस्टैंशिएट करने और बिल्ट-इन गैजेट क्लास के साथ चेन करके मनमाना फ़ाइल अपलोड और मनमाना फ़ाइल विलोपन प्राप्त करने की अनुमति देती है — यह सब बिना प्रमाणीकरण के।

CVE IDCVE-2026-21627
CVSS स्कोर9.5 (गंभीर)
प्लगइनplg_system_nrframework (Tassos Framework / Novarain Framework)
प्रभावित संस्करण4.10.14 से 6.0.37
सुधारित संस्करण6.0.38+
CMSJoomla 3.x, 4.x, 5.x

nrframework प्लगइन Tassos.gr के कई लोकप्रिय Joomla एक्सटेंशन के साथ बंडल किया जाता है, जिनमें Convert Forms, Engage Box, Google Structured Data और अन्य शामिल हैं।

भेद्यता विवरण

nrframework.php में ajaxTaskInclude() विधि को $non_admin_tasks ऐरे के माध्यम से फ्रंटएंड (गैर-एडमिन) एक्सेस के लिए स्पष्ट रूप से व्हाइटलिस्ट किया गया है। यह तीन उपयोगकर्ता-नियंत्रित पैरामीटर स्वीकार करता है:

  • path — RAW इनपुट फ़िल्टर का उपयोग करता है (शून्य सैनिटाइज़ेशन, पाथ ट्रैवर्सल संभव)
  • file — डिफ़ॉल्ट Joomla इनपुट फ़िल्टर का उपयोग करता है
  • class — समावेशन के बाद इंस्टैंशिएट करने के लिए क्लास का नाम

संयोजित पाथ $path . $file . '.php' सीधे @include_once को पास किया जाता है, जिससे मनमाना PHP फ़ाइल समावेशन संभव होता है। समावेशन के बाद, निर्दिष्ट क्लास इंस्टैंशिएट की जाती है और उसकी onAJAX() विधि उपयोगकर्ता-नियंत्रित पैरामीटर के साथ कॉल की जाती है।

हमले के प्रिमिटिव

प्रिमिटिवगैजेटगंभीरताविवरण
फ़ाइल समावेशनajaxTaskInclude()गंभीरसर्वर पर कोई भी .php फ़ाइल शामिल करें
फ़ाइल विलोपनJFormFieldNRInlineFileUpload::onRemove()गंभीरबिना पाथ सत्यापन के unlink() — वेब सर्वर द्वारा लिखने योग्य कोई भी फ़ाइल हटाएं
फ़ाइल अपलोडJFormFieldNRInlineFileUpload::onUpload()उच्चकिसी भी लिखने योग्य वेब-सुलभ निर्देशिका में टेक्स्ट फ़ाइलें अपलोड करें
पाथ प्रकटीकरणअपलोड प्रतिक्रियामध्यमJSON प्रतिक्रिया में पूर्ण फ़ाइलसिस्टम पाथ लीक

उपयोग

root@kitploit:~
python3 cve_2026_21627.py --target <URL> --mode <MODE> [OPTIONS]

मोड

मोडविवरणजोखिम
verifyभेद्यता के अस्तित्व की पुष्टि करेंसुरक्षित / केवल-पठन
uploadनियंत्रित निर्देशिका में फ़ाइल अपलोड करेंमध्यम
deleteसर्वर पर मनमानी फ़ाइल हटाएंविनाशकारी
rceपूर्ण RCE चेन का प्रयास करें (अपलोड + निष्पादन)उच्च
infoरिकॉन के लिए मनमानी PHP फ़ाइल शामिल करेंमध्यम

उदाहरण

भेद्यता सत्यापित करें:

root@kitploit:~
python3 cve_2026_21627.py --target https://example.com --mode verify

प्रूफ-ऑफ-कॉन्सेप्ट फ़ाइल अपलोड करें:

root@kitploit:~
python3 cve_2026_21627.py --target https://example.com --mode upload --shell-type txt

SSI शेल अपलोड करें (Apache mod_include आवश्यक):

root@kitploit:~
python3 cve_2026_21627.py --target https://example.com --mode upload --shell-type shtml

RCE चेन का प्रयास करें:

root@kitploit:~
python3 cve_2026_21627.py --target https://example.com --mode rce --cmd "id"

फ़ाइल हटाएं (विनाशकारी):

root@kitploit:~
python3 cve_2026_21627.py --target https://example.com --mode delete --file-path /var/www/html/test.txt

विकल्प

root@kitploit:~
--target, -t       लक्ष्य URL (आवश्यक)
--mode, -m         एक्सप्लॉइट मोड: verify|upload|delete|rce|info (आवश्यक)
--sef-prefix       Joomla SEF URL उपसर्ग (डिफ़ॉल्ट: /it/)
--delay            अनुरोधों के बीच देरी सेकंड में (डिफ़ॉल्ट: 2.5)
--proxy            HTTP प्रॉक्सी (जैसे http://127.0.0.1:8080)
--no-ssl-verify    SSL प्रमाणपत्र सत्यापन अक्षम करें

अपलोड मोड:
  --shell-type     फ़ाइल प्रकार: shtml|csv|txt|html (डिफ़ॉल्ट: shtml)
  --upload-dir     JPATH_ROOT के सापेक्ष अपलोड निर्देशिका (डिफ़ॉल्ट: images)
  --custom-content अपलोड करने के लिए कस्टम फ़ाइल सामग्री

विलोपन मोड:
  --file-path      हटाने के लिए फ़ाइल का पूर्ण सर्वर पाथ

RCE मोड:
  --cmd            निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: id)

जानकारी मोड:
  --php-path       JPATH_SITE के सापेक्ष PHP फ़ाइल पाथ
  --php-file       .php एक्सटेंशन के बिना PHP फ़ाइल का नाम
  --php-class      इंस्टैंशिएट करने के लिए PHP क्लास

यह कैसे काम करता है

root@kitploit:~
┌──────────────┐    ┌───────────────────┐    ┌─────────────────────┐
│   Attacker   │───>│  onAjaxNrframework │───>│  ajaxTaskInclude()  │
│              │    │  (AJAX router)     │    │                     │
│ task=include │    │  include is in     │    │ path = RAW input    │
│ path=...     │    │  $non_admin_tasks  │    │ @include_once $path │
│ file=...     │    │  (no auth needed)  │    │ new $class()->onAJAX│
│ class=...    │    └───────────────────┘    └──────────┬──────────┘
└──────────────┘                                        │
                                                        v
                               ┌─────────────────────────────────────┐
                               │  JFormFieldNRInlineFileUpload       │
                               │  (gadget class)                     │
                               │                                     │
                               │  onAjax() ──> onUpload()  [WRITE]  │
                               │           ──> onRemove()  [DELETE]  │
                               └─────────────────────────────────────┘
  1. सत्र और CSRF — Joomla सत्र आलसी रूप से बनाता है। एक्सप्लॉइट AJAX एंडपॉइंट की जांच करके सत्र निर्माण को ट्रिगर करता है, फिर होमपेज HTML से CSRF टोकन निकालता है।
  2. फ़ाइल समावेशन — include कार्य को नियंत्रित path (RAW फ़िल्टर = कोई सैनिटाइज़ेशन नहीं) के साथ कॉल किया जाता है जो गैजेट फ़ाइल की ओर इंगित करता है।
  3. गैजेट निष्पादन — शामिल JFormFieldNRInlineFileUpload क्लास फ़ाइल लेखन के लिए onUpload() और फ़ाइल विलोपन के लिए onRemove() प्रदान करती है, दोनों में अपर्याप्त इनपुट सत्यापन होता है।

आवश्यकताएँ

  • Python 3.7+
  • requests लाइब्रेरी
root@kitploit:~
pip install requests

पहचान

एक्सप्लॉइटेशन प्रयासों के लिए एक्सेस लॉग की निगरानी करें:

root@kitploit:~
# Apache/Nginx लॉग पैटर्न
grep -E "option=com_ajax.*plugin=nrframework.*task=include" access.log

WAF नियम — निम्न से मेल खाने वाले अनुरोधों को ब्लॉक करें:

root@kitploit:~
option=com_ajax.*plugin=nrframework.*task=include.*path=

समझौते के बाद ऑडिट:

  • अप्रत्याशित फ़ाइलों के लिए images/ और अन्य लिखने योग्य निर्देशिकाओं की जाँच करें
  • configuration.php और .htaccess की अखंडता सत्यापित करें
  • @include_once चेतावनियों के लिए सर्वर त्रुटि लॉग की समीक्षा करें

उपचार

  1. अपडेट करें nrframework को तुरंत संस्करण 6.0.38 या बाद में
  2. पैच ajaxTaskInclude() को पूरी तरह से हटा देता है और इसे एक सख्त हैंडलर रजिस्ट्री (AjaxHandlerRegistry) से बदल देता है

समयरेखा

दिनांकघटना
2026-02अधिकृत पेनेट्रेशन परीक्षण के दौरान भेद्यता की खोज
2026-02एक्सप्लॉइट का निर्माण
2026-02सार्वजनिक प्रकटीकरण

अस्वीकरण

यह टूल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस एक्सप्लॉइट का उपयोग केवल उन सिस्टमों के विरुद्ध करें जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

लेखक

Yallasec — yallasec.com

Arcangelo Saracino — @arkango

टूल डाउनलोड करें