Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10951 — CVE-2025-10951 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जाँचकर्ता, जो ml-logger में एक बिना प्रमाणीकरण वाला पाथ ट्रैवर्सल है, जो /glob और /stream एंडपॉइंट्स के माध्यम से मनमाना फ़ाइल पठन को मान्य करता है। | Kitploit
उपकरण/GitHubGitHub/1amunvalid/cve-2025-10951
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनजानकारी एकत्र करना
GitHub1amunvalid/cve-2025-10951

CVE-2025-10951

CVE-2025-10951 के लिए प्रूफ-ऑफ-कॉन्सेप्ट जाँचकर्ता, जो ml-logger में एक बिना प्रमाणीकरण वाला पाथ ट्रैवर्सल है, जो /glob और /stream एंडपॉइंट्स के माध्यम से मनमाना फ़ाइल पठन को मान्य करता है।

रिपॉजिटरी देखें
9 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10951 - check_mllogger_traversal.py

CVE-2025-10951 / GHSA-8x9j-2p8r-7xc6 के लिए अस्तित्व-प्रमाण जाँचकर्ता — geyang/ml-logger (≤ 0.10.36) में एक बिना प्रमाणीकरण वाला पाथ ट्रैवर्सल, जो ml_logger/server.py के log_handler / stream_handler फ़ंक्शनों को प्रभावित करता है।

केवल उन्हीं सिस्टमों के विरुद्ध उपयोग करें जिनके परीक्षण के लिए आप अधिकृत हैं।

यह क्या जाँचता है

EndpointMethodPurpose
/globPOSTपुष्टि करता है कि सर्वर ऐप के इच्छित दायरे से बाहर के फ़ाइलसिस्टम पाथों को सूचीबद्ध करता है
/streamGETअग्रणी डबल-स्लैश ट्रैवर्सल ट्रिक (//path/to/file) के माध्यम से मनमानी फ़ाइल पठन की पुष्टि करता है

डिफ़ॉल्ट रूप से प्रमाण चरण केवल /etc/hostname पढ़ता है — एक एकल हानिरहित पंक्ति, जो लगभग हर Linux होस्ट पर मौजूद होती है, कभी संवेदनशील डेटा नहीं।

आवश्यकताएँ

root@kitploit:~
pip install requests

उपयोग

मूल जाँच:

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT

परिणाम JSON में लिखें (एंगेजमेंट दस्तावेज़ीकरण / साक्ष्य के लिए):

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT --json results.json

आपके द्वारा चुनी गई किसी विशिष्ट फ़ाइल को प्राप्त करें (केवल तभी चलता है जब भेद्यता की पुष्टि हो):

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT \
  --fetch /etc/passwd --output passwd.txt

सभी एक साथ:

root@kitploit:~
python3 check_mllogger_traversal.py http://TARGET:PORT \
  --json results.json --fetch /etc/passwd --output passwd.txt

विकल्प

एग्ज़िट कोड

  • 0 — भेद्यता की पुष्टि हुई (पूर्ण या संभावित)
  • 1 — भेद्यता की पुष्टि नहीं हुई / लक्ष्य अगम्य

नमूना JSON आउटपुट

root@kitploit:~
{
  "target": "http://192.xxx.xxx.xxx:8081",
  "timestamp": "2026-00-12T10:15:32.123456+00:00",
  "cve": "CVE-2025-10951",
  "glob_endpoint_confirmed": true,
  "stream_endpoint_confirmed": true,
  "vulnerable": true,
  "likely_vulnerable": true,
  "fetch": {
    "remote_path": "/etc/passwd",
    "local_path": "passwd.txt",
    "success": true
  }
}

नोट्स

  • --fetch केवल भेद्यता जाँच के सफल होने के बाद ही चलेगा — यह किसी अप्रमाणित लक्ष्य के विरुद्ध फ़ेच का प्रयास नहीं करेगा।
  • स्क्रिप्ट आपकी ओर से फ़ेच करने के लिए कभी भी फ़ाइल का चयन नहीं करती; आप हमेशा सटीक रिमोट पाथ प्रदान करते हैं।
  • सर्वर में एक ज्ञात विचित्रता है जहाँ कुछ फ़ाइल-पठन विफलताएँ HTTP chunked-transfer प्रतिक्रिया को स्ट्रीम के बीच में दूषित कर देती हैं (स्वच्छ त्रुटि के बजाय एक कच्चा त्रुटि पृष्ठ बॉडी में लिख दिया जाता है)। स्क्रिप्ट इसे पकड़ लेती है और क्रैश होने के बजाय विफलता की रिपोर्ट करती है।

संदर्भ

  • GHSA-8x9j-2p8r-7xc6
  • geyang/ml-logger#74 — असुरक्षित फ़ाइल पठन
  • geyang/ml-logger#73 — असुरक्षित फ़ाइल अपलोड
  • geyang/ml-logger#72 — डिसीरियलाइज़ेशन RCE
  • NVD — CVE-2025-10951
टूल डाउनलोड करें
FlagDescription
targetआधार URL, जैसे http://192.xxx.x.xx:8081
--timeoutअनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट: 8.0)
--json FILEसंरचित परिणामों को एक JSON फ़ाइल में लिखें
--fetch REMOTE_PATHआपके द्वारा निर्दिष्ट किसी विशिष्ट रिमोट फ़ाइल को प्राप्त करें
--output LOCAL_PATH--fetch आउटपुट के लिए स्थानीय फ़ाइलनाम (डिफ़ॉल्ट: रिमोट पाथ का बेसनेम)