Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23869 — CVE-2026-23869 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो React Server Components में एक denial-of-service भेद्यता है, जो तैयार किए गए अनुरोधों के माध्यम से बिना प्रमाणीकरण के CPU थकावट की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/yohannslm/cve-2026-23869
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubyohannslm/cve-2026-23869

CVE-2026-23869

CVE-2026-23869 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो React Server Components में एक denial-of-service भेद्यता है, जो तैयार किए गए अनुरोधों के माध्यम से बिना प्रमाणीकरण के CPU थकावट की अनुमति देती है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23869 - प्रूफ ऑफ कॉन्सेप्ट (PoC)

विवरण

इस रिपॉजिटरी में CVE-2026-23869 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो React Server Components के 19.2.5 से पहले के संस्करणों को प्रभावित करने वाली एक कमजोरी है। यह कमजोरी एक हमलावर को सर्वर पर महत्वपूर्ण CPU लोड उत्पन्न करने की अनुमति देती है, जिससे एक ही बिना प्रमाणीकरण वाले अनुरोध से सर्वर मिनटों के लिए अनुत्तरदायी हो जाता है। https://www.imperva.com/blog/react2dos-cve-2026-23869-when-the-flight-protocol-crashes-at-takeoff/

आप PoC यहाँ पा सकते हैं और इसे अपने स्वयं के एसेट्स पर परीक्षण कर सकते हैं।

इसके लिए एक मान्य action-id की आवश्यकता होती है। ये वेब एप्लिकेशन के फ्रंट एंड में, उदाहरण के लिए "createServerReference" खोजकर, पाई जा सकती हैं।

अस्वीकरण

यह PoC केवल अधिकृत सुरक्षा परीक्षण के लिए है। इसे स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।

टूल डाउनलोड करें