Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26831 — textract के लिए एडवाइज़री ⌯⌲ 15 000 साप्ताहिक डाउनलोड | Kitploit
उपकरण/GitHubGitHub/zebberncve/cve-2026-26831
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubzebberncve/cve-2026-26831

CVE-2026-26831

textract के लिए एडवाइज़री ⌯⌲ 15 000 साप्ताहिक डाउनलोड

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2026-26831: textract में OS कमांड इंजेक्शन

सारांश

textract, संस्करण 2.5.0 तक, कई एक्सट्रैक्टरों को आपूर्ति की गई फ़ाइल पथ के माध्यम से OS कमांड इंजेक्शन की अनुमति देता है। कई कोड पथ उस फ़ाइल पथ को अपर्याप्त सैनिटाइज़ेशन के साथ child_process.exec() में पास करते हैं। एक हमलावर जो फ़ाइल नाम या पथ को प्रभावित कर सकता है, कमांड लाइन से बाहर निकलकर होस्ट पर मनमाने कमांड चला सकता है।

प्रभावित उत्पाद

उत्पादप्रभावित संस्करणफिक्स्ड संस्करण
textract2.5.0 तक के सभी संस्करण2026-03-24 तक कोई फिक्स उपलब्ध नहीं

भेद्यता विवरण

  • CVE ID: CVE-2026-26831
  • CWE: CWE-78 - OS कमांड इंजेक्शन
  • CVSS 3.1: 9.8 (Critical)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • प्रभावित घटक:
    • lib/extractors/doc.js
    • lib/extractors/rtf.js
    • lib/extractors/dxf.js
    • lib/extractors/images.js
    • lib/util.js

एक उदाहरण doc.js एक्सट्रैक्टर है:

root@kitploit:~
exec('antiword -m UTF-8.txt "' + filePath + '"', ...)

दूसरा rtf.js पथ हैंडलिंग है, जो शेल कमांड निष्पादित करने से पहले केवल रिक्त स्थानों को एस्केप करता है। यह ;, बैकटिक्स या $() जैसे मेटाकैरेक्टर को नहीं रोकता।

तकनीकी प्रभाव

एप्लिकेशन अक्सर उपयोगकर्ता द्वारा अपलोड किए गए दस्तावेज़ों पर textract का उपयोग करते हैं। उस स्थिति में, एक दुर्भावनापूर्ण फ़ाइल नाम टेक्स्ट निष्कर्षण के दौरान कमांड निष्पादन को ट्रिगर कर सकता है।

प्रूफ ऑफ कॉन्सेप्ट

एक इनपुट फ़ाइल नाम जैसे:

root@kitploit:~
test";whoami;".doc

कमजोर एक्सट्रैक्टर चलने पर कोटेड कमांड स्ट्रिंग से बाहर निकल सकता है।

शमन

लेखन के समय कोई फिक्स्ड npm रिलीज़ उपलब्ध नहीं है।

यदि आप अभी भी इस पैकेज पर निर्भर हैं:

  1. textract को हमलावर-नियंत्रित फ़ाइल पथ पास न करें।
  2. एक्सट्रैक्टर कोड से शेल-स्ट्रिंग संयोजन हटाएँ।
  3. exec() को तर्क-सुरक्षित प्रक्रिया निष्पादन से बदलें।
  4. एक अनुरक्षित टेक्स्ट एक्सट्रैक्शन पाइपलाइन पर जाएँ।

संदर्भ

  • https://www.npmjs.com/package/textract
  • https://github.com/dbashford/textract
  • https://github.com/dbashford/textract/blob/master/lib/extractors/doc.js
  • https://github.com/dbashford/textract/blob/master/lib/extractors/rtf.js
  • https://github.com/dbashford/textract/blob/master/lib/util.js
टूल डाउनलोड करें