Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-60500 — # स्कूल प्रबंधन प्रणाली 7.1 (प्रमाणित RCE) के बारे में शोषण | Kitploit
उपकरण/GitHubGitHub/h4zaz/cve-2025-60500
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubh4zaz/cve-2025-60500

CVE-2025-60500

# स्कूल प्रबंधन प्रणाली 7.1 (प्रमाणित RCE) के बारे में शोषण

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-60500 — असुरक्षित फ़ाइल अपलोड / QDocs स्मार्ट स्कूल में लॉजिक दोष (स्मार्ट स्कूल 7.1)

प्रकाशन तिथि: 2025-10-17
लेखक / खोजकर्ता: लेबास विवियन
स्थिति: आरक्षित CVE: CVE-2025-60500 (आरक्षित)


सारांश

QDocs स्मार्ट स्कूल — स्कूल प्रबंधन प्रणाली 7.1 में एक असुरक्षित फ़ाइल अपलोड / लॉजिक दोष accountant, admin, या superadmin जैसी भूमिकाओं वाले प्रमाणित उपयोगकर्ताओं को वैकल्पिक YouTube URL विकल्प का दुरुपयोग करके मीडिया अपलोड सुविधा में फ़ाइल-प्रकार प्रतिबंधों को बायपास करने की अनुमति देता है। यह दोष एक हमलावर को वेब-सुलभ निर्देशिका में मनमानी PHP फ़ाइलें संग्रहीत करने की अनुमति देता है, जिससे अपलोड की गई फ़ाइल तक पहुँचने पर रिमोट कोड निष्पादन संभव हो जाता है।

प्रभावित उत्पाद: स्मार्ट स्कूल: स्कूल प्रबंधन प्रणाली 7.1 (QDocs)

विक्रेता द्वारा पुष्टि: हाँ


प्रभाव

  • अपलोड की गई PHP फ़ाइलों के माध्यम से रिमोट कोड निष्पादन (RCE) जो वेब-सुलभ निर्देशिका में रखी जाती हैं।
  • निर्दिष्ट भूमिकाओं वाला एक प्रमाणित उपयोगकर्ता एक मनमानी PHP फ़ाइल अपलोड कर सकता है जो एक पूर्वानुमानित वेब-सुलभ पथ के अंतर्गत संग्रहीत की जाएगी।
  • हमलावर सिस्टम कमांड निष्पादित कर सकते हैं या अपलोड की गई फ़ाइल को आमंत्रित करके पर्यावरण में आगे घुसपैठ कर सकते हैं।

प्रभावित घटक

  • फ़ाइल अपलोड सुविधा — डाउनलोड केंद्र > साझा सामग्री अपलोड करें (मीडिया अपलोड / साझा सामग्री प्रवाह)

हमले का प्रकार / वेक्टर

  • हमले का प्रकार: रिमोट (भूमिका के साथ प्रमाणित खाते की आवश्यकता: accountant/admin/superadmin)
  • हमले के वेक्टर: वैकल्पिक YouTube URL विकल्प के साथ संयुक्त अपलोड प्रवाह; अपलोड की गई फ़ाइल और YouTube लिंक फ़ील्ड दोनों को सबमिट करके, सर्वर अपलोड की गई फ़ाइल को .php एक्सटेंशन के साथ वेब-सुलभ निर्देशिका में संग्रहीत करता है।

पुनरुत्पादन (अवधारणात्मक PoC — कोई निष्पादन योग्य पेलोड शामिल नहीं)

  1. स्मार्ट स्कूल में accountant, admin या superadmin भूमिका वाले उपयोगकर्ता के रूप में लॉग इन करें।
  2. डाउनलोड केंद्र → साझा सामग्री अपलोड करें पर नेविगेट करें।
  3. अपलोड/साझा कार्यप्रवाह के दौरान HTTP अनुरोध को इंटरसेप्ट करें (उदाहरण के लिए, Burp जैसे प्रॉक्सी के साथ)।
  4. एक ऐसी फ़ाइल अपलोड करें जिसका फ़ाइलनाम .php के साथ समाप्त होता है (सर्वर-साइड जाँच/फ़िल्टर नियमित फ़ाइल-प्रकार सत्यापन के माध्यम से PHP अपलोड को ब्लॉक करने का प्रयास करते हैं)।
  5. उसी अपलोड/सबमिट अनुरोध में, वैकल्पिक YouTube URL फ़ील्ड भी भरें (YouTube विकल्प को संभालने वाला लॉजिक पथ गलत तरीके से अपलोड की गई फ़ाइल को स्वीकार और संग्रहीत करने की अनुमति देता है)।
  6. साझा/अपलोड प्रवाह पूरा करें; सर्वर प्रतिक्रिया नोट करें या लौटाए गए संग्रहीत फ़ाइल पथ का निरीक्षण करें (एप्लिकेशन संग्रहण पथ प्रकट करता है)। देखा गया उदाहरण संग्रहण पथ पैटर्न: /uploads/school_content/material/media/!file.php
  7. कोड निष्पादन ट्रिगर करने के लिए लौटाए गए URL के माध्यम से संग्रहीत .php फ़ाइल तक पहुँचें (यदि फ़ाइल में निष्पादन योग्य PHP कोड है)।

प्रूफ-ऑफ-कॉन्सेप्ट (उच्च स्तर)

  • कमजोर प्रवाह के माध्यम से अपलोड की गई PHP फ़ाइल वेब-सुलभ निर्देशिका में लिखी जाती है और HTTP द्वारा सीधे कॉल की जा सकती है।
  • यह कमजोरी एक लॉजिक/सत्यापन बायपास है (वैकल्पिक YouTube URL कोड पथ सामान्य अपलोड प्रवाह के समान सख्त फ़ाइल-प्रकार प्रतिबंध लागू करने में विफल रहता है)।

शमन / अनुशंसित सुधार

विक्रेता-पक्ष सुधार (अनुशंसित):

  1. लॉजिक दोष ठीक करें ताकि वैकल्पिक YouTube URL पथ और कोई भी अन्य विशेष-मामला अपलोड पथ सामान्य अपलोड प्रवाह के समान समान फ़ाइल प्रकार सत्यापन और फ़िल्टरिंग लागू करें। साथ ही सत्यापित करें कि YouTube URL मान्य/मौजूद है।
  2. अपलोड की गई फ़ाइलों के निष्पादन को ब्लॉक करें अपलोड की गई सामग्री को वेबरूट के बाहर संग्रहीत करके या यह सुनिश्चित करके कि अपलोड एक सुरक्षित हैंडलर के माध्यम से परोसे जाते हैं जो कभी भी सर्वर-साइड कोड निष्पादित नहीं करता है।
  3. सर्वर-साइड MIME प्रकार और एक्सटेंशन जाँच लागू करें, और ब्लैकलिस्ट के बजाय अनुमत फ़ाइल प्रकारों की व्हाइटलिस्ट के विरुद्ध सत्यापित करें।
  4. संग्रहीत फ़ाइलों का नाम बदलें सुरक्षित एक्सटेंशन में और/या मूल एक्सटेंशन को संरक्षित किए बिना नामों को यादृच्छिक करें।
  5. सही सर्वर अनुमतियाँ सेट करें ताकि अपलोड की गई फ़ाइलें निष्पादन योग्य न हों (उदाहरण के लिए, निष्पादन अनुमति हटाने के लिए chmod; वेब सर्वर को अपलोड निर्देशिकाओं से PHP निष्पादित न करने के लिए कॉन्फ़िगर करें)।
  6. संदिग्ध अपलोड और अपलोड की गई फ़ाइलों तक पहुँच प्रयासों के लिए लॉगिंग और निगरानी जोड़ें।
  7. भूमिका-आधारित प्रतिबंध लागू करें — कड़ा करें कि किन भूमिकाओं को सामग्री अपलोड करने की अनुमति है, और विशेषाधिकार प्राप्त भूमिकाओं के लिए अतिरिक्त सत्यापन की आवश्यकता हो।

प्रशासकों के लिए वर्कअराउंड:

  • यदि संभव हो तो समस्याग्रस्त अपलोड/साझा सुविधा को अस्थायी रूप से अक्षम करें।
  • अपलोड पहुँच को कम विश्वसनीय खातों तक सीमित करें।
  • वेबसर्वर को /uploads/... निर्देशिका में .php के निष्पादन को अस्वीकार करने के लिए कॉन्फ़िगर करें।

संदर्भ

  • रिपोर्ट किया गया डेमो उदाहरण: https://smart-school.in/demo
  • MITRE CVE ID आरक्षित: CVE-2025-60500
टूल डाउनलोड करें