Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1868 — CVE-2025-1868: Advanced IP Scanner & Advanced Port Scanner NTLM Leakage HTTP Tester | Kitploit
उपकरण/GitHubGitHub/itres-labs/cve-2025-1868
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षाप्रमाणीकरण
GitHubitres-labs/cve-2025-1868

CVE-2025-1868

CVE-2025-1868: Advanced IP Scanner & Advanced Port Scanner NTLM Leakage HTTP Tester

रिपॉजिटरी देखें
2147 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-1868: Advanced IP Scanner और Advanced Port Scanner NTLM रिसाव HTTP टेस्टर

एक छोटा डॉकरीकृत PHP ऐप जो NTLM हैंडशेक को ट्रिगर करता है और NTLM टाइप 3 संदेशों से दावा किए गए डोमेन, उपयोगकर्ता, और वर्कस्टेशन को निकालता है।

यह पासवर्ड सत्यापित नहीं करता।
यह चुनौतियाँ संग्रहीत नहीं करता।
यह केवल दावा की गई पहचान और अनुरोध मेटाडेटा को लॉग करता है।

यह पुष्टि करने के लिए उपयोगी है कि कोई स्कैनर या समस्या निवारण कार्यप्रवाह HTTP पर आउटबाउंड NTLM प्रमाणीकरण का कारण बन रहा है।

महत्वपूर्ण: इसे होस्ट पोर्ट 80 पर प्रकाशित किया जाना चाहिए। यदि आप इसे किसी भिन्न पोर्ट पर प्रकाशित करते हैं, तो सत्यापन विफल हो सकता है।

+Info: https://labs.itresit.es/2026/01/03/cve-2025-1868-unpatched-advanced-ip-scanner-silently-exposes-ntlm-during-scans/

1. डॉकर मोड में चलाना

root@kitploit:~
./run.sh

लॉग

root@kitploit:~
tail -f data/scan.log

2. स्वतंत्र परिनियोजन

src/index.php पूरी तरह से स्व-निहित है और किसी भी वेब सर्वर पर जो PHP निष्पादित कर सकता है (जैसे, Apache + mod_php, Nginx + PHP-FPM, ...) एक स्वतंत्र एंडपॉइंट के रूप में चल सकता है।

स्वतंत्र परिनियोजन के लिए त्वरित आरंभ

  1. index.php को अपने वेब रूट (या एक समर्पित वर्चुअल होस्ट) पर कॉपी करें, उदाहरण के लिए:

    • Apache: /var/www/html/index.php
    • Nginx: आपकी साइट रूट, PHP-FPM के माध्यम से प्रस्तुत
  2. सुनिश्चित करें कि प्रक्रिया उपयोगकर्ता लॉग फ़ाइल (डिफ़ॉल्ट: ../scan.log) में लिख सकता है।

3. संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2025-1868
  • https://www.cve.org/CVERecord?id=2025-1868
  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2025-1868
  • https://labs.itresit.es/published-vulnerabilities/
टूल डाउनलोड करें