Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SneeitScanner-CVE-2025-6389 — SneeitScanner - Sneeit Framework (CVE-2025-6389) में अप्रमाणित RCE के लिए PoC और स्कैनर | Kitploit
उपकरण/GitHubGitHub/itsismarcos/sneeitscanner-cve-2025-6389
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubitsismarcos/sneeitscanner-cve-2025-6389

SneeitScanner-CVE-2025-6389

SneeitScanner - Sneeit Framework (CVE-2025-6389) में अप्रमाणित RCE के लिए PoC और स्कैनर

रिपॉजिटरी देखें
1179 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SneeitScanner-CVE-2025-6389

SneeitScanner - PoC & Scanner अप्रमाणित RCE के लिए Sneeit Framework में (CVE-2025-6389)

⚡ SneeitScanner ⚡

प्रूफ ऑफ कॉन्सेप्ट (PoC) और Sneeit Framework में अप्रमाणित RCE के लिए स्वचालित स्कैनर (CVE-2025-6389)

यह मजबूत Python स्क्रिप्ट CVE-2025-6389 के लिए एक कार्यात्मक PoC और स्कैनर उपकरण है, जो Sneeit Framework <= 8.3 को प्रभावित करने वाली एक अप्रमाणित और गंभीर (CVSS 9.8) रिमोट कोड एग्जीक्यूशन (RCE) भेद्यता है।

शोषण sneeit_articles_pagination AJAX फ़ंक्शन में callback पैरामीटर के असुरक्षित हैंडलिंग का लाभ उठाता है, जो assert फ़ंक्शन के माध्यम से कमांड इंजेक्शन की अनुमति देता है।

🚨 कानूनी चेतावनी 🚨

यह सामग्री केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। इसका उपयोग केवल उन सिस्टमों पर करें जहाँ आपके पास पैठ परीक्षण करने की स्पष्ट और लिखित अनुमति हो। अनधिकृत उपयोग सख्त वर्जित है।


विशेषताएँ

  • भेद्यता जाँच: RCE की मूक पुष्टि के लिए phpinfo() पेलोड का उपयोग करके लक्ष्य का परीक्षण करता है।
  • एकल लक्ष्य मोड: इंटरैक्टिव रिवर्स शेल या एकल कमांड निष्पादन के माध्यम से इंटरैक्शन की अनुमति देता है।
  • सूची स्कैनर मोड (--list): एकाधिक URL वाली टेक्स्ट फ़ाइल पर पुनरावृति करता है, जाँच और कमांड निष्पादन को स्वचालित करता है।
  • साफ आउटपुट: प्रतिक्रिया पार्सर HTML/WordPress बॉयलरप्लेट को हटाकर कमांड का आउटपुट निकालता है।

उपयोग

1. एकाधिक लक्ष्यों का स्कैनर

# Executa 'whoami' em todos os alvos vulneráveis listados em targets.txt
python3 SneeitScanner.py --list targets.txt 'whoami'
टूल डाउनलोड करें