Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27590 — CVE-2025-27590 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, मल्टीपार्ट फॉर्म अपलोड में कमांड इंजेक्शन कमजोरी जो दूरस्थ शेल निष्पादन और SSH कुंजी इंजेक्शन सक्षम करती है। | Kitploit
उपकरण/GitHubGitHub/fatkz/cve-2025-27590
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubfatkz/cve-2025-27590

CVE-2025-27590

CVE-2025-27590 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, मल्टीपार्ट फॉर्म अपलोड में कमांड इंजेक्शन कमजोरी जो दूरस्थ शेल निष्पादन और SSH कुंजी इंजेक्शन सक्षम करती है।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-27590 - PoC शोषण (मल्टीपार्ट फ़ॉर्म अपलोड के माध्यम से कमांड इंजेक्शन)

📌 विवरण

यह CVE-2025-27590 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो एक कमांड इंजेक्शन भेद्यता है जो वेब अनुप्रयोगों को प्रभावित करती है जो उचित स्वच्छता के बिना मल्टीपार्ट फ़ाइल अपलोड को संसाधित करते हैं। यह भेद्यता दूरस्थ हमलावरों को दुर्भावनापूर्ण फॉर्म-डेटा पेलोड तैयार करके मनमाने शेल कमांड निष्पादित करने की अनुमति देती है।


🧠 भेद्यता सारांश

  • प्रकार: कमांड इंजेक्शन
  • वेक्टर: HTTP multipart/form-data
  • प्रभावित पैरामीटर: cloginrc और file1 फॉर्म भाग
  • प्रभाव: मनमाने शेल कमांड निष्पादन, SSH कुंजी इंजेक्शन सहित

🚀 उपयोग

python3 exploit_cve_2025_27590.py -u <TARGET_IP_OR_DOMAIN> -p -l <PATH_TO_WRITE>

python3 exploit_cve_2025_27590.py -u 172.20.221.195 -p 8888 -l /home/oxidized/.bashrc

टूल डाउनलोड करें