Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Blackash-CVE-2025-53833 — CVE-2025-53833 | Kitploit
उपकरण/GitHubGitHub/iqingshan/blackash-cve-2025-53833
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubiqingshan/blackash-cve-2025-53833

Blackash-CVE-2025-53833

CVE-2025-53833

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-53833 — गंभीर ⚠️ SSTI ➜ RCE LaRecipe में (संस्करण < 2.8.1)

0_Y6-sjR9flQFzhYmr

📌 अवलोकन

  • भेद्यता आईडी: CVE-2025-53833
  • प्रभावित घटक: LaRecipe (एक Laravel-आधारित दस्तावेज़ीकरण जनरेटर)
  • प्रभावित संस्करण: सभी संस्करण 2.8.1 से पहले के
  • भेद्यता प्रकार: सर्वर-साइड टेम्पलेट इंजेक्शन (SSTI)
  • गंभीरता: गंभीर (CVSS 10.0)

⚠️ प्रभाव

यह भेद्यता अप्रमाणित हमलावरों को अनुमति देती है:

  • दुर्भावनापूर्ण टेम्पलेट अभिव्यक्तियाँ इंजेक्ट करना
  • सर्वर पर मनमाना दूरस्थ कोड निष्पादित करना
  • संवेदनशील फ़ाइलें जैसे .env पढ़ना जिनमें डेटाबेस पासवर्ड, API कुंजियाँ और रहस्य होते हैं
  • विशेषाधिकार बढ़ाना या रूट एक्सेस प्राप्त करना

कोई पूर्व प्रमाणीकरण या उपयोगकर्ता इंटरैक्शन आवश्यक नहीं है।


🧠 तकनीकी अंतर्दृष्टि

दोष LaRecipe के दस्तावेज़ीकरण टेम्पलेट प्रस्तुत करने के तरीके में है। दुर्भावनापूर्ण इनपुट को टेम्पलेटिंग इंजन में भेजने से पहले ठीक से स्वच्छ नहीं किया जाता है, जिससे रेंडरिंग तर्क पर पूर्ण नियंत्रण हो जाता है—इस प्रकार कोड निष्पादन।

टूल डाउनलोड करें

उदाहरण: एक हमलावर टेम्पलेट-रेंडरिंग रूट में {{ system('id') }} जैसी कुछ इंजेक्ट कर सकता है और OS-स्तरीय कमांड निष्पादित कर सकता है।


✅ शमन उपाय

अपने सिस्टम की सुरक्षा के लिए:

  1. तुरंत अपग्रेड करें LaRecipe संस्करण 2.8.1 या बाद के संस्करण पर

  2. यदि आप अपग्रेड नहीं कर सकते:

    • HTTP प्रमाणीकरण या IP श्वेतसूची का उपयोग करके दस्तावेज़ीकरण एंडपॉइंट तक पहुंच प्रतिबंधित करें
    • यदि यह महत्वपूर्ण नहीं है तो अस्थायी रूप से LaRecipe को अक्षम करें
  3. संदिग्ध गतिविधि के लिए सर्वर लॉग की निगरानी करें, विशेष रूप से दस्तावेज़ीकरण रूट तक पहुंच

  4. अनधिकृत पहुंच या परिवर्तनों के लिए .env और अन्य संवेदनशील फ़ाइलों की समीक्षा करें


🧩 सारांश

श्रेणीजानकारी
प्रकारSSTI → RCE
दायराअप्रमाणित उपयोगकर्ता
शोषण योग्य द्वारासार्वजनिक दस्तावेज़ीकरण एंडपॉइंट
पैच2.8.1+ पर अपग्रेड करें
तात्कालिकतागंभीर – तुरंत पैच करें

🔒 अस्वीकरण:

यह जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। उचित प्राधिकरण के बिना भेद्यताओं का शोषण करना अवैध और अनैतिक है। किसी भी प्रकार का सुरक्षा परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास स्पष्ट अनुमति है। लेखक प्रदान की गई सामग्री के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।