Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-64095 — प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-64095 के लिए जो DNN CMS को लक्षित करता है, जो बिना प्रमाणीकरण के फ़ाइल अपलोड और ओवरराइट सक्षम करता है ताकि साइटों को विकृत किया जा सके या XSS पेलोड इंजेक्ट किए जा सकें। | Kitploit
उपकरण/GitHubGitHub/0xr2r/cve-2025-64095
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHub0xr2r/cve-2025-64095

CVE-2025-64095

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2025-64095 के लिए जो DNN CMS को लक्षित करता है, जो बिना प्रमाणीकरण के फ़ाइल अपलोड और ओवरराइट सक्षम करता है ताकि साइटों को विकृत किया जा सके या XSS पेलोड इंजेक्ट किए जा सकें।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

=== विवरण ===

DNN (पूर्व में DotNetNuke) माइक्रोसॉफ्ट पारिस्थितिकी तंत्र में एक ओपन-सोर्स वेब सामग्री प्रबंधन मंच (CMS) है। 10.1.1 से पहले, डिफ़ॉल्ट HTML संपादक प्रदाता बिना प्रमाणीकरण के फ़ाइल अपलोड की अनुमति देता है और चित्र मौजूदा फ़ाइलों को अधिलेखित कर सकते हैं। एक अप्रमाणित उपयोगकर्ता मौजूदा फ़ाइलों को अपलोड और बदल सकता है, जिससे वेबसाइट की विकृति संभव होती है और अन्य समस्या के संयोजन से XSS पेलोड इंजेक्ट हो सकते हैं। यह भेद्यता संस्करण 10.1.1 में ठीक की गई है (https://nvd.nist.gov/vuln/detail/CVE-2025-64095)

root@kitploit:~
python PoC-CVE-2025-64095.py
Enter target URL (e.g. http://site.com):
टूल डाउनलोड करें