
N-able N-central के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट जो फ़ाइलें पढ़ने हेतु CVE-2025-9316 और CVE-2025-11700 को श्रृंखलित करता है।
N-able N-central के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, CVE-2025-9316 और CVE-2025-11700 को श्रृंखलाबद्ध करके ऐसी फ़ाइलें पढ़ने के लिए जिनमें क्रेडेंशियल होते हैं।
गहन विश्लेषण यहाँ: https://www.horizon3.ai/attack-research/attack-blogs/n-able-n-central-from-n-days-to-0-days/
% python3 ncentral_xxe_file_read.py -h
usage: ncentral_xxe_file_read.py [-h] --url URL --listen-ip LISTEN_IP --listen-port LISTEN_PORT [--file FILE] [--appliance-id APPLIANCE_ID] [--test-only]
N-able N-Central XXE Vulnerability Exploit
options:
-h, --help show this help message and exit
--url URL N-Central Base URL
--listen-ip LISTEN_IP
IP address for DTD server to bind to
--listen-port LISTEN_PORT
Port for DTD server to bind to
--file FILE Target file to read (default: /etc/passwd)
--appliance-id APPLIANCE_ID
Appliance ID to use (default: 3)
--test-only Only test endpoint accessibility
यह सॉफ़्टवेयर केवल शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्य से बनाया गया है, और स्पष्ट रूप से अधिकृत किए जाने के अलावा सिस्टम पर हमला करने के लिए उपयोग किए जाने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।