Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-26831 — textract के लिए एडवाइज़री ⌯⌲ 15 000 साप्ताहिक डाउनलोड | Kitploit
उपकरण/GitHubGitHub/zebberncve/cve-2026-26831
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणआपूर्ति श्रृंखला सुरक्षालर्निंग और शिक्षा
GitHubzebberncve/cve-2026-26831

CVE-2026-26831

textract के लिए एडवाइज़री ⌯⌲ 15 000 साप्ताहिक डाउनलोड

रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-26831: textract में OS कमांड इंजेक्शन

सारांश

textract, संस्करण 2.5.0 तक, कई एक्सट्रैक्टरों को आपूर्ति की गई फ़ाइल पथ के माध्यम से OS कमांड इंजेक्शन की अनुमति देता है। कई कोड पथ उस फ़ाइल पथ को अपर्याप्त सैनिटाइज़ेशन के साथ child_process.exec() में पास करते हैं। एक हमलावर जो फ़ाइल नाम या पथ को प्रभावित कर सकता है, कमांड लाइन से बाहर निकलकर होस्ट पर मनमाने कमांड चला सकता है।

प्रभावित उत्पाद

उत्पादप्रभावित संस्करणफिक्स्ड संस्करण
textract2.5.0 तक के सभी संस्करण2026-03-24 तक कोई फिक्स उपलब्ध नहीं

भेद्यता विवरण

  • CVE ID: CVE-2026-26831
  • CWE: CWE-78 - OS कमांड इंजेक्शन
  • CVSS 3.1: 9.8 (Critical)
  • Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • प्रभावित घटक:
    • lib/extractors/doc.js
    • lib/extractors/rtf.js
    • lib/extractors/dxf.js
    • lib/extractors/images.js
    • lib/util.js

एक उदाहरण doc.js एक्सट्रैक्टर है:

exec('antiword -m UTF-8.txt "' + filePath + '"', ...)

दूसरा rtf.js पथ हैंडलिंग है, जो शेल कमांड निष्पादित करने से पहले केवल रिक्त स्थानों को एस्केप करता है। यह ;, बैकटिक्स या $() जैसे मेटाकैरेक्टर को नहीं रोकता।

तकनीकी प्रभाव

एप्लिकेशन अक्सर उपयोगकर्ता द्वारा अपलोड किए गए दस्तावेज़ों पर textract का उपयोग करते हैं। उस स्थिति में, एक दुर्भावनापूर्ण फ़ाइल नाम टेक्स्ट निष्कर्षण के दौरान कमांड निष्पादन को ट्रिगर कर सकता है।

प्रूफ ऑफ कॉन्सेप्ट

एक इनपुट फ़ाइल नाम जैसे:

test";whoami;".doc

कमजोर एक्सट्रैक्टर चलने पर कोटेड कमांड स्ट्रिंग से बाहर निकल सकता है।

शमन

लेखन के समय कोई फिक्स्ड npm रिलीज़ उपलब्ध नहीं है।

यदि आप अभी भी इस पैकेज पर निर्भर हैं:

  1. textract को हमलावर-नियंत्रित फ़ाइल पथ पास न करें।
  2. एक्सट्रैक्टर कोड से शेल-स्ट्रिंग संयोजन हटाएँ।
  3. exec() को तर्क-सुरक्षित प्रक्रिया निष्पादन से बदलें।
  4. एक अनुरक्षित टेक्स्ट एक्सट्रैक्शन पाइपलाइन पर जाएँ।

संदर्भ

  • https://www.npmjs.com/package/textract
  • https://github.com/dbashford/textract
  • https://github.com/dbashford/textract/blob/master/lib/extractors/doc.js
  • https://github.com/dbashford/textract/blob/master/lib/extractors/rtf.js
  • https://github.com/dbashford/textract/blob/master/lib/util.js
टूल डाउनलोड करें