Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
axios-ssrf — CVE-2025-27152 का प्रदर्शन | Kitploit
उपकरण/GitHubGitHub/andreglock/axios-ssrf
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubandreglock/axios-ssrf

axios-ssrf

CVE-2025-27152 का प्रदर्शन

रिपॉजिटरी देखें
116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शुरू करें

  • रूट, बैकएंड और फ्रंटएंड निर्देशिकाओं में pnpm install चलाएँ
  • रूट निर्देशिका में pnpm start:dev चलाएँ

कमजोरियाँ

यह वेबसाइट यहाँ प्रकाशित है: https://axios-ssrf.onrender.com/

सर्वर साइड रिक्वेस्ट फोर्जरी:

मैंने विशेष रूप से axios का एक संस्करण उपयोग किया है जो SSRF हमलों के लिए कमजोर है।

  • सर्च बार में जाएँ और एक पूर्ण URL टाइप करें जैसे http://example.com

पाथ ट्रैवर्सल:

डाउनलोड मिडलवेयर पाथ ट्रैवर्सल हमलों के लिए कमजोर है। चूँकि यह एक पारंपरिक कंट्रोलर नहीं है, इसलिए इसे SAST उपकरणों (semgrep और checkmarx) द्वारा नहीं पहचाना जा सकता है।

  • https://axios-ssrf.onrender.com/api/downloads/linda/..%2f..%2f..%2fmain.ts
  • https://axios-ssrf.onrender.com/api/downloads/linda/..%2f..%2f..%2fdist%2fmain.ts
टूल डाउनलोड करें