Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Tika-CVE-2025-66516-Lab — न्यूनतम सत्यापन प्रयोगशाला CVE-2025-66516 (Apache Tika XXE) के लिए। दुर्भावनापूर्ण PDF पेलोड उत्पन्न करता है और XML बाह्य एंटिटी इंजेक्शन के माध्यम से संवेदनशील फ़ाइलों को पढ़कर भेद्यता को मान्य करता है। | Kitploit
उपकरण/GitHubGitHub/intsheep/tika-cve-2025-66516-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubintsheep/tika-cve-2025-66516-lab

Tika-CVE-2025-66516-Lab

न्यूनतम सत्यापन प्रयोगशाला CVE-2025-66516 (Apache Tika XXE) के लिए। दुर्भावनापूर्ण PDF पेलोड उत्पन्न करता है और XML बाह्य एंटिटी इंजेक्शन के माध्यम से संवेदनशील फ़ाइलों को पढ़कर भेद्यता को मान्य करता है।

रिपॉजिटरी देखें
49 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-66516 न्यूनतम सत्यापन वातावरण

यह परियोजना CVE-2025-66516 (Apache Tika में XML बाहरी इकाई इंजेक्शन भेद्यता) को सत्यापित करने के लिए है।

भेद्यता परिचय

Apache Tika 3.2.1 और इसके पिछले संस्करण, XFA फॉर्म वाली PDF फ़ाइलों को पार्स करते समय, बाहरी इकाई लोडिंग को सही ढंग से अक्षम नहीं करते, जिससे XXE भेद्यता उत्पन्न होती है। हमलावर दुर्भावनापूर्ण PDF फ़ाइल बनाकर सर्वर पर संवेदनशील फ़ाइलों को पढ़ सकते हैं।

पर्यावरण आवश्यकताएँ

  • JDK 11+
  • Maven

उपयोग विधि

1. दुर्भावनापूर्ण पेलोड उत्पन्न करें

org.example.ExploitGenerator वर्ग चलाएँ।

यह प्रोग्राम वर्तमान निर्देशिका में poc-xxe.pdf उत्पन्न करेगा।

  • Windows: C:/Windows/win.ini पढ़ने का प्रयास करता है
  • Linux/Mac: /etc/passwd पढ़ने का प्रयास करता है

2. भेद्यता सत्यापन निष्पादित करें

org.example.VulnerabilityVerifier वर्ग चलाएँ।

यह प्रोग्राम Tika का उपयोग करके उत्पन्न poc-xxe.pdf को पार्स करेगा। यदि भेद्यता मौजूद है, तो कंसोल पढ़ी गई फ़ाइल की सामग्री को आउटपुट करेगा (HACKED_START और HACKED_END में लिपटा हुआ)।

सुधार सुझाव

Apache Tika को 3.3.0 या उच्चतर संस्करण में अपग्रेड करें।

टूल डाउनलोड करें