Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-0282-Full-version — # CVE-2025-0282: [StorkS] में दूरस्थ कोड निष्पादन भेद्यता | Kitploit
उपकरण/GitHubGitHub/anonstorks/cve-2025-0282-full-version
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
anonstorks/cve-2025-0282-full-version

CVE-2025-0282-Full-version

# CVE-2025-0282: [StorkS] में दूरस्थ कोड निष्पादन भेद्यता

रिपॉजिटरी देखें
421 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Storks: रिमोट कोड निष्पादन भेद्यता शोषण उपकरण

अवलोकन

Storks एक Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) टूल है, जिसे एक विशिष्ट नेटवर्क उपकरण में CVE-2025-0282 के रूप में पहचानी गई एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता को प्रदर्शित करने के लिए डिज़ाइन किया गया है। इस भेद्यता का शोषण एक विशेष एंडपॉइंट पर एक क्राफ्टेड POST अनुरोध भेजकर किया जा सकता है। यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है।

अस्वीकरण: कृपया ध्यान दें कि उचित प्राधिकरण के बिना सिस्टम पर इस टूल का उपयोग करना अवैध और अनैतिक है। हम इस टूल के दुरुपयोग से होने वाली किसी भी क्षति या कार्रवाई के लिए जिम्मेदार नहीं हैं। कृपया इसका जिम्मेदारी से और अपने जोखिम पर उपयोग करें।

भेद्यता विवरण

/dana-na/auth/url_default/welcome.cgi एंडपॉइंट एक बफर ओवरफ्लो के प्रति संवेदनशील है, जिसका शोषण स्टैक पर रिटर्न एड्रेस को ओवरराइट करके रिमोट कोड निष्पादन प्राप्त करने के लिए किया जा सकता है। यह हमलावर को मनमाना शेलकोड निष्पादित करने की अनुमति देता है, जिससे संभावित रूप से सिस्टम पर पूर्ण नियंत्रण प्राप्त हो सकता है। एक्सप्लॉइट ASLR को बायपास करने और शेल कोड को सही ढंग से निष्पादित करने के लिए रिटर्न-ओरिएंटेड प्रोग्रामिंग (ROP) का उपयोग करता है।

उपयोग कैसे करें

  1. पूर्वापेक्षाएँ:

    • एक कार्यशील Python 3.6+ वातावरण।
    • लाइब्रेरीज़: requests, , , , , , , और ।
struct
socket
ssl
urllib3
pymongo
openai
bson
google-generativeai
  • msfvenom के लिए WSL (Windows Subsystem for Linux) अनुशंसित है।
  • एक MongoDB सर्वर।
  • एक OpenAI API कुंजी।
  • एक रिवर्स शेल लिसनर।
  • Storks प्राप्त करें: पूर्ण Storks एप्लिकेशन और सुरक्षित डाउनलोड लिंक प्राप्त करने के लिए, कृपया मुझसे Telegram पर संपर्क करें: @AnonStorks

  • एक लिसनर सेट करें: निर्दिष्ट IP और पोर्ट पर सुनने के लिए अपने सिस्टम को कॉन्फ़िगर करें।

  • एक्सप्लॉइट चलाएँ: कोड प्राप्त करने के बाद, आप Storks एप्लिकेशन निष्पादित कर सकते हैं और ऑन-स्क्रीन संकेतों का पालन कर सकते हैं।

    root@kitploit:~
    python exploit.py <target_ip>
    
    • <target_ip> को कमजोर लक्ष्य के IP पते से बदलें।
  • सफलता या त्रुटि की प्रतीक्षा करें: कोड तब तक एक्सप्लॉइट का प्रयास करेगा जब तक वह सफल नहीं हो जाता या जब तक आप इसे रोक नहीं देते।

  • तकनीकी विवरण

    एक्सप्लॉइट /dana-na/auth/url_default/welcome.cgi एंडपॉइंट में मौजूद बफर ओवरफ्लो भेद्यता का शोषण करके कोड निष्पादन प्राप्त करने का प्रयास करता है। कोड रिटर्न एड्रेस को ओवरराइट करने और कमजोर प्रक्रिया में शेलकोड इंजेक्ट करने का प्रयास करता है। कोड निम्नलिखित चरणों का उपयोग करता है:

    1. लक्ष्य से कनेक्ट होता है: कोड पहले पोर्ट 443 पर लक्ष्य सिस्टम से कनेक्ट करने का प्रयास करता है।
    2. OpenAI से डेटा प्राप्त करता है: कोड सिस्टम और एग्ज़िट एड्रेस तथा एक शेल कोड के लिए OpenAI API को अनुरोध भेजता है।
    3. पेलोड उत्पन्न करता है: कोड OpenAI API से प्राप्त पतों और msfvenom या OpenAI द्वारा उत्पन्न शेल कोड के साथ एक आंशिक ओवरराइट पेलोड बनाता है।
    4. पेलोड भेजता है: कोड पेलोड को लक्ष्य सिस्टम पर भेजता है।
    5. पेलोड को मान्य करता है: सर्वर की प्रतिक्रिया में एक विशिष्ट पैटर्न की जाँच करता है और हमलावर IP और पोर्ट पर वापस कनेक्शन बनाता है।
    6. पुनः प्रयास करता है: कनेक्शन सफल होने तक कोड उपरोक्त चरणों को दोहराता है।
    7. परिणाम सहेजता है: सफल कनेक्शन के बाद, परिणाम MongoDB में संग्रहीत किए जाते हैं।

    महत्वपूर्ण नोट्स

    • Storks एप्लिकेशन केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। अपने जोखिम पर और जिम्मेदारी से उपयोग करें।
    • प्राधिकरण के बिना सिस्टम का शोषण करना अवैध है।
    • यह एक बहुत ही विशिष्ट एक्सप्लॉइट है और सभी मामलों या कमजोर लक्ष्य के संस्करणों में काम नहीं कर सकता है।
    • आप Storks एप्लिकेशन का उपयोग परीक्षण और सीखने के लिए कर सकते हैं, लेकिन इसका दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग नहीं किया जाना चाहिए।
    • उस सिस्टम पर इस टूल का उपयोग करने का प्रयास न करें जिसके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

    अस्वीकरण

    Storks एप्लिकेशन बिना किसी वारंटी के "जैसा है" प्रदान किया जाता है। लेखक इस कोड के उपयोग से होने वाली किसी भी क्षति या अवैध कार्यों के लिए जिम्मेदार नहीं है। जिम्मेदारी से और नैतिक रूप से उपयोग करें।

    योगदान

    योगदान का स्वागत है। बेझिझक पुल रिक्वेस्ट खोलें या समस्याओं की रिपोर्ट करें।

    संपर्क

    पूर्ण कोड और सुरक्षित डाउनलोड लिंक के लिए, कृपया मुझसे Telegram पर संपर्क करें: @AnonStorks

    टूल डाउनलोड करें