Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-60655 — CVE-2025-60655 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: क्लाइंट-साइड जावास्क्रिप्ट सत्यापन को दरकिनार करते हुए अप्रतिबंधित फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन, जो सर्वर पर मनमानी PHP स्क्रिप्ट निष्पादन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/dotadrien/cve-2025-60655
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdotadrien/cve-2025-60655

CVE-2025-60655

CVE-2025-60655 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: क्लाइंट-साइड जावास्क्रिप्ट सत्यापन को दरकिनार करते हुए अप्रतिबंधित फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन, जो सर्वर पर मनमानी PHP स्क्रिप्ट निष्पादन को सक्षम बनाता है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-60655 - अनियंत्रित अपलोड के माध्यम से रिमोट कोड निष्पादन (RCE)

शोधकर्ताDotAdrien
गंभीरता9.8 (गंभीर) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
सॉफ्टवेयरScript Pag

विवरण

इमेज अपलोड सिस्टम में एक गंभीर कमजोरी है जो रिमोट कोड निष्पादन (RCE) की अनुमति देती है। एप्लिकेशन फ़ाइल प्रकारों को मान्य करने के लिए पूरी तरह से क्लाइंट-साइड जावास्क्रिप्ट पर निर्भर करता है। इन JS जाँचों को दरकिनार करके, एक हमलावर दुर्भावनापूर्ण PHP स्क्रिप्ट अपलोड कर सकता है। फ़ाइल पथ प्राप्त करने के लिए SQL इंजेक्शन के साथ मिलकर, हमलावर सर्वर पर मनमाना कोड निष्पादित कर सकता है।

टूल डाउनलोड करें