Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-63888-exploit — CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE भेद्यता) का पता लगाने और परीक्षण करने के लिए सुरक्षा अनुसंधान उपकरण | Kitploit
उपकरण/GitHubGitHub/an5i/cve-2025-63888-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHuban5i/cve-2025-63888-exploit

cve-2025-63888-exploit

CVE-2025-63888 (ThinkPHP 5.0.24 File Inclusion RCE भेद्यता) का पता लगाने और परीक्षण करने के लिए सुरक्षा अनुसंधान उपकरण

रिपॉजिटरी देखें
1049 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-63888 ThinkPHP 5.0.24 फ़ाइल समावेशन RCE शोषण

ThinkPHP 5.0.24 में CVE-2025-63888 भेद्यता का पता लगाने और परीक्षण करने के लिए एक सुरक्षा अनुसंधान उपकरण, जो फ़ाइल समावेशन हमलों के माध्यम से दूरस्थ कोड निष्पादन (RCE) की अनुमति देता है।

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। इस उपकरण का उपयोग केवल उन सिस्टम पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।

📋 अवलोकन

CVE-2025-63888 ThinkPHP 5.0.24 में एक गंभीर दूरस्थ कोड निष्पादन भेद्यता है। यह भेद्यता thinkphp/library/think/template/driver/File.php में स्थित read फ़ंक्शन में मौजूद है, जो हमलावरों को view() फ़ंक्शन में टेम्पलेट पथ में हेरफेर करके फ़ाइल समावेशन हमलों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

CVSS स्कोर: 9.8 (गंभीर)
प्रभावित संस्करण: ThinkPHP 5.0.24 (सटीक संस्करण)
कमजोर फ़ाइल: thinkphp/library/think/template/driver/File.php
कमजोर फ़ंक्शन: read() विधि

🔍 विशेषताएँ

  • स्वचालित ThinkPHP पहचान: ThinkPHP इंस्टॉलेशन और संस्करणों की पहचान करता है
  • भेद्यता परीक्षण: CVE-2025-63888 फ़ाइल समावेशन भेद्यता का परीक्षण करता है
  • एंडपॉइंट खोज: स्वचालित रूप से कमजोर एंडपॉइंट ढूंढता है
  • फ़ाइल समावेशन शोषण: फ़ाइल समावेशन क्षमता प्रदर्शित करता है
  • लॉग फ़ाइल विषाक्तीकरण: RCE के लिए लॉग फ़ाइलों को विषाक्त करने का प्रयास करता है
  • वेबशेल निर्माण: फ़ाइल समावेशन के माध्यम से वेबशेल बनाता है
  • कमांड निष्पादन: मनमाना कमांड निष्पादित करता है (अधिकृत परीक्षण के लिए)
  • मल्टी-थ्रेडिंग समर्थन: समानांतर में कई लक्ष्यों को स्कैन करें
  • प्रॉक्सी समर्थन: WAF/Cloudflare प्रतिबंधों को बायपास करें
  • JSON निर्यात: विस्तृत परिणाम JSON प्रारूप में

📦 स्थापना

आवश्यक शर्तें

  • Python 3.6 या उच्चतर
  • pip (Python पैकेज मैनेजर)

त्वरित स्थापना

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/AN5I/cve-2025-63888-exploit.git
cd cve-2025-63888-exploit

# निर्भरताएँ स्थापित करें
pip install -r requirements.txt

# स्क्रिप्ट को निष्पादन योग्य बनाएं (वैकल्पिक)
chmod +x cve_2025_63888_exploit.py

वैकल्पिक: सीधा डाउनलोड

root@kitploit:~
# स्क्रिप्ट डाउनलोड करें
wget https://raw.githubusercontent.com/AN5I/cve-2025-63888-exploit/main/cve_2025_63888_exploit.py

# निर्भरताएँ स्थापित करें
pip install requests

🚀 उपयोग

मूल उपयोग

root@kitploit:~
# एकल लक्ष्य
python3 cve_2025_63888_exploit.py -u http://target.com

# कस्टम कमांड निष्पादित करें
python3 cve_2025_63888_exploit.py -u http://target.com -c "whoami"

# फ़ाइल से कई लक्ष्य
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

# तेज़ स्कैनिंग के लिए थ्रेडिंग के साथ
python3 cve_2025_63888_exploit.py -u http://target.com -t 5

# डिबगिंग के लिए वर्बोज़ आउटपुट
python3 cve_2025_63888_exploit.py -u http://target.com -v

प्रॉक्सी का उपयोग करना

root@kitploit:~
# एकल प्रॉक्सी
python3 cve_2025_63888_exploit.py -u http://target.com --proxy http://proxy:port

# फ़ाइल से कई प्रॉक्सी
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

कमांड लाइन विकल्प

root@kitploit:~
-u, --url          लक्ष्य URL
-f, --file         लक्ष्य URL वाली फ़ाइल (प्रति पंक्ति एक)
-c, --command      निष्पादित करने का कमांड (डिफ़ॉल्ट: id)
-t, --threads      थ्रेड्स की संख्या (डिफ़ॉल्ट: 1)
-o, --output       आउटपुट फ़ाइल (डिफ़ॉल्ट: uknf_results.json)
-v, --verbose      वर्बोज़ लॉगिंग सक्षम करें
--proxy            प्रॉक्सी URL (जैसे, http://127.0.0.1:8080)
--proxy-list       प्रॉक्सी URL वाली फ़ाइल (प्रति पंक्ति एक)

📊 आउटपुट

स्क्रिप्ट विस्तृत परिणामों के साथ एक JSON फ़ाइल उत्पन्न करती है:

root@kitploit:~
{
  "target": "http://target.com",
  "timestamp": "2025-11-20T15:05:35.763409",
  "vulnerable": true,
  "endpoint_found": true,
  "exploitation_successful": true,
  "command_executed": "id",
  "output": "uid=1000(user) gid=1000(user)...",
  "vulnerable_endpoint": "/index.php/index/index/view",
  "webshell_created": true,
  "webshell_path": "../../../runtime/log/2025/11/18.log"
}

🔬 यह कैसे काम करता है

  1. पहचान चरण: ThinkPHP फ्रेमवर्क संकेतकों की जांच करता है
  2. संस्करण पहचान: ThinkPHP संस्करण (5.0.24) की पहचान करने का प्रयास करता है
  3. भेद्यता परीक्षण: फ़ाइल समावेशन भेद्यता का परीक्षण करता है
  4. एंडपॉइंट खोज: view() फ़ंक्शन का उपयोग करके कमजोर एंडपॉइंट ढूंढता है
  5. शोषण: फ़ाइल समावेशन के माध्यम से RCE क्षमता प्रदर्शित करता है

🛡️ शमन

यदि आप ThinkPHP 5.0.24 का उपयोग कर रहे हैं:

  1. तुरंत अपग्रेड करें:

    • ThinkPHP 5.0.25+ या बाद के संस्करण में अपडेट करें
    • या ThinkPHP 6.x/7.x में अपग्रेड करें
  2. पथ सत्यापन लागू करें:

    • view() फ़ंक्शन में सख्त पथ सत्यापन जोड़ें
    • निर्देशिका ट्रैवर्सल वर्णों को ब्लॉक करें (../, ..)
    • टेम्पलेट पथों को सफेदसूचीबद्ध निर्देशिकाओं तक सीमित करें
  3. कोड-स्तरीय सुधार:

    • प्रसंस्करण से पहले टेम्पलेट पथों को मान्य करें
    • यह सुनिश्चित करने के लिए realpath() का उपयोग करें कि फ़ाइलें अनुमत निर्देशिकाओं के भीतर हैं
    • फ़ंक्शन व्हाइटलिस्टिंग लागू करें

📚 संदर्भ

  • CVE: CVE-2025-63888
  • GitHub Gist: CVE-2025-63888 विवरण
  • Yuque लेख: विस्तृत विश्लेषण
  • ThinkPHP मैनुअल: आधिकारिक दस्तावेज़ीकरण

📖 उदाहरण

उदाहरण 1: एकल लक्ष्य स्कैन

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com

उदाहरण 2: कई लक्ष्य आउटपुट के साथ

root@kitploit:~
# लक्ष्य फ़ाइल बनाएं
echo "https://target1.com" > targets.txt
echo "https://target2.com" >> targets.txt

# स्कैन चलाएं
python3 cve_2025_63888_exploit.py -f targets.txt -o results.json

उदाहरण 3: कस्टम कमांड निष्पादन

root@kitploit:~
python3 cve_2025_63888_exploit.py -u https://example.com -c "uname -a"

उदाहरण 4: प्रॉक्सी का उपयोग करना

root@kitploit:~
# एकल प्रॉक्सी
python3 cve_2025_63888_exploit.py -u https://example.com --proxy http://127.0.0.1:8080

# फ़ाइल से कई प्रॉक्सी
echo "http://proxy1:8080" > proxies.txt
echo "http://proxy2:8080" >> proxies.txt
python3 cve_2025_63888_exploit.py -f targets.txt --proxy-list proxies.txt

🤝 योगदान

योगदान का स्वागत है! कृपया बेझिझक एक पुल अनुरोध सबमिट करें।

  1. रिपॉजिटरी को फोर्क करें
  2. अपनी फीचर शाखा बनाएं (git checkout -b feature/AmazingFeature)
  3. अपने परिवर्तनों को कमिट करें (git commit -m 'Add some AmazingFeature')
  4. शाखा पर पुश करें (git push origin feature/AmazingFeature)
  5. एक पुल अनुरोध खोलें

🐛 मुद्दे

यदि आपको कोई समस्या आती है या सुझाव हैं, तो कृपया GitHub पर एक मुद्दा खोलें।

📝 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

⭐ स्टार इतिहास

यदि आपको यह उपकरण उपयोगी लगता है, तो कृपया इसे GitHub पर एक स्टार देने पर विचार करें!

⚖️ कानूनी

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। इस प्रोग्राम के दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं हैं। उपयोगकर्ता किसी भी सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए जिम्मेदार हैं।

🙏 आभार

  • मूल भेद्यता रिपोर्टर: Master-0-0
  • ThinkPHP सुरक्षा समुदाय
  • सुरक्षा शोधकर्ता जिन्होंने भेद्यता विश्लेषण में योगदान दिया

💰 दान

यदि आपको यह उपकरण उपयोगी लगता है और आप परियोजना का समर्थन करना चाहते हैं:

Bitcoin (BTC):

root@kitploit:~
bc1qj95y35w8r2mw0u28zrm3dmxtzjkq258xdv8tzv

Ethereum (ETH):

root@kitploit:~
0x3DC302a3f35F6cD1A03FF4982EcE0dE8fE1cEba7

आपके समर्थन के लिए धन्यवाद! 🙏

टूल डाउनलोड करें