Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54769 — C‑आधारित प्रूफ‑ऑफ‑कॉन्सेप्ट एक्सप्लॉइट जो CVE‑2025‑54769 के लिए है, एक दुर्भावनापूर्ण Perl CGI स्क्रिप्ट बनाने और LPAR2RRD के अपग्रेड एंडपॉइंट पर अपलोड करने को स्वचालित करता है, तथा डायरेक्टरी ट्रैवर्सल का उपयोग करके रिमोट कोड एक्जीक्यूशन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-54769
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगArchived
GitHubbytereaper77/cve-2025-54769

CVE-2025-54769

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

C‑आधारित प्रूफ‑ऑफ‑कॉन्सेप्ट एक्सप्लॉइट जो CVE‑2025‑54769 के लिए है, एक दुर्भावनापूर्ण Perl CGI स्क्रिप्ट बनाने और LPAR2RRD के अपग्रेड एंडपॉइंट पर अपलोड करने को स्वचालित करता है, तथा डायरेक्टरी ट्रैवर्सल का उपयोग करके रिमोट कोड एक्जीक्यूशन प्राप्त करता है।

रिपॉजिटरी देखें
211 साल पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-54769 – LPAR2RRD (RCE)

विवरण :

इस रिपॉजिटरी में CVE-2025-54769 के लिए एक Proof‑of‑Concept (PoC) शोषण शामिल है, जो lpar2rrd में पाया गया एक कमजोरी है।

यह कमजोरी /lpar2rrd-cgi/upgrade.sh एंडपॉइंट का दुरुपयोग करके रिमोट कोड निष्पादन (RCE) और निर्देशिका भ्रमण की अनुमति देती है। शोषण कार्यप्रवाह इस प्रकार है:

  • स्क्रिप्ट निर्माण :

स्वचालित रूप से एक दुर्भावनापूर्ण Perl CGI पेलोड (users.pl) बनाता है जो मनमाने शेल कमांड (डिफ़ॉल्ट: whoami) को निष्पादित करता है।

  • पेलोड अपलोड :

लिबकर्ल का उपयोग करके उत्पन्न स्क्रिप्ट को "अपग्रेड पैकेज" के रूप में कमजोर एंडपॉइंट पर POST करता है, बुनियादी फ़ाइल सत्यापन को दरकिनार करते हुए।

  • निर्देशिका भ्रमण :

अपलोड की गई स्क्रिप्ट को CGI निर्देशिका में ले जाने के लिए पथ भ्रमण दोष का शोषण करता है, जिससे यह निष्पादन के लिए सुलभ हो जाती है।

  • कमांड निष्पादन और पुनर्प्राप्ति:

एक तैयार GET अनुरोध (/lpar2rrd-cgi/users.sh?cmd=commandLinux) के माध्यम से CGI स्क्रिप्ट को ट्रिगर करता है और हमलावर के लिए कमांड आउटपुट कैप्चर करता है।

उपयोग :

gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
  • वर्बोज़ मोड :
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v 

लक्ष्य LPAR2RRD इंस्टेंस से बदलें। लक्ष्य पोर्ट सेवा से मेल खाना चाहिए (जैसे, HTTP के लिए 80, HTTPS के लिए 443), और प्रोटोकॉल या तो http या https होना चाहिए।

संदर्भ :

  • NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2025-54769

  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-54769

लाइसेंस :

MIT License

टूल डाउनलोड करें