Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
n-able_n-central_xxe_file_read — N-able N-central के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट जो फ़ाइलें पढ़ने हेतु CVE-2025-9316 और CVE-2025-11700 को श्रृंखलित करता है। | Kitploit
उपकरण/GitHubGitHub/horizon3ai/n-able_n-central_xxe_file_read
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubhorizon3ai/n-able_n-central_xxe_file_read

n-able_n-central_xxe_file_read

N-able N-central के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट जो फ़ाइलें पढ़ने हेतु CVE-2025-9316 और CVE-2025-11700 को श्रृंखलित करता है।

रिपॉजिटरी देखें
319 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

N-able N-central बिना प्रमाणीकरण XXE संवेदनशील जानकारी रिसाव

N-able N-central के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट, CVE-2025-9316 और CVE-2025-11700 को श्रृंखलाबद्ध करके ऐसी फ़ाइलें पढ़ने के लिए जिनमें क्रेडेंशियल होते हैं।

ब्लॉग पोस्ट

गहन विश्लेषण यहाँ: https://www.horizon3.ai/attack-research/attack-blogs/n-able-n-central-from-n-days-to-0-days/

उपयोग

root@kitploit:~
% python3 ncentral_xxe_file_read.py -h
usage: ncentral_xxe_file_read.py [-h] --url URL --listen-ip LISTEN_IP --listen-port LISTEN_PORT [--file FILE] [--appliance-id APPLIANCE_ID] [--test-only]

N-able N-Central XXE Vulnerability Exploit

options:
  -h, --help            show this help message and exit
  --url URL             N-Central Base URL
  --listen-ip LISTEN_IP
                        IP address for DTD server to bind to
  --listen-port LISTEN_PORT
                        Port for DTD server to bind to
  --file FILE           Target file to read (default: /etc/passwd)
  --appliance-id APPLIANCE_ID
                        Appliance ID to use (default: 3)
  --test-only           Only test endpoint accessibility

नवीनतम सुरक्षा अनुसंधान के लिए Twitter पर Horizon3.ai Attack Team का अनुसरण करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ़्टवेयर केवल शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्य से बनाया गया है, और स्पष्ट रूप से अधिकृत किए जाने के अलावा सिस्टम पर हमला करने के लिए उपयोग किए जाने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें