Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-46047 — Silverpeas <= 6.4.2 के लिए उपयोगकर्ता नाम गणना का PoC | Kitploit
उपकरण/GitHubGitHub/j0ey17/cve-2025-46047
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubj0ey17/cve-2025-46047

CVE-2025-46047

Silverpeas <= 6.4.2 के लिए उपयोगकर्ता नाम गणना का PoC

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-46047

Silverpeas <= 6.4.2 उपयोगकर्ता नाम गणना PoC

Silverpeas संस्करण 6.4.1 और 6.4.2 में उपयोगकर्ता नाम गणना भेद्यता को प्रदर्शित करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट।

भेद्यता विवरण

  • प्रभावित सॉफ्टवेयर: Silverpeas
  • प्रभावित संस्करण: 6.4.1, 6.4.2 (और संभावित रूप से पुराने संस्करण)
  • ठीक किया गया संस्करण: 6.4.3
  • भेद्यता प्रकार: अवलोकनीय प्रतिक्रिया विसंगति के माध्यम से उपयोगकर्ता नाम गणना (CWE-204)
  • विक्रेता ट्रैकिंग आईडी: Silverpeas Bug #14829

सारांश: भेद्यता फ़ॉरगॉट पासवर्ड कार्यक्षमता (/silverpeas/CredentialsServlet/ForgotPassword एंडपॉइंट) में मौजूद है। Login पैरामीटर में संभावित उपयोगकर्ता नामों के साथ POST अनुरोध भेजने पर, सर्वर अलग-अलग HTTP स्थिति कोड (मान्य उपयोगकर्ताओं के लिए 200 OK, अमान्य उपयोगकर्ताओं के लिए 302 Found) के साथ प्रतिक्रिया देता है। यह विसंगति एक दूरस्थ, अप्रमाणित हमलावर को सिस्टम पर मान्य उपयोगकर्ता नाम निर्धारित करने की अनुमति देती है।

प्रूफ-ऑफ-कॉन्सेप्ट (PoC) स्क्रिप्ट

स्क्रिप्ट नाम:
silverpeas_enum_poc.py
  • विवरण: यह Python स्क्रिप्ट उपयोगकर्ता नामों के साथ (व्यक्तिगत रूप से या एक शब्दसूची से प्रदान) भेद्य एंडपॉइंट पर अनुरोध भेजने की प्रक्रिया को स्वचालित करती है और सर्वर के HTTP स्थिति कोड प्रतिक्रिया के आधार पर संभावित मान्य/अमान्य खातों की पहचान करती है।
  • उपयोग

    आवश्यकताएँ

    • Python 3.x
    • requests लाइब्रेरी (pip install requests)

    निर्देश

    1. रिपॉजिटरी को क्लोन करें या स्क्रिप्ट डाउनलोड करें (silverpeas_enum_poc.py)।

    2. निर्भरताएँ स्थापित करें: pip install requests

    3. अपने टर्मिनल से स्क्रिप्ट चलाएँ:

      • एकल उपयोगकर्ता नाम का परीक्षण करें:

        root@kitploit:~
        python silverpeas_enum_poc.py <TARGET_URL> -u <USERNAME>
        

        उदाहरण: python silverpeas_enum_poc.py http://vulnerable-silverpeas.local -u admin

      • फ़ाइल से उपयोगकर्ता नामों का परीक्षण करें:

        root@kitploit:~
        python silverpeas_enum_poc.py <TARGET_URL> -w <WORDLIST_FILE>
        

        उदाहरण: python silverpeas_enum_poc.py https://vulnerable-silverpeas.com -w users.txt

    आउटपुट

    स्क्रिप्ट आउटपुट देगी:

    • [+] उपयोगकर्ता नाम '...' मान्य प्रतीत होता है (स्थिति: 200) उन उपयोगकर्ता नामों के लिए जो संभवतः मौजूदा खातों के अनुरूप हैं।
    • [-] उपयोगकर्ता नाम '...' अमान्य प्रतीत होता है (स्थिति: 302) उन उपयोगकर्ता नामों के लिए जो संभवतः मौजूदा खातों के अनुरूप नहीं हैं।

    अस्वीकरण

    यह स्क्रिप्ट शैक्षिक उद्देश्यों और भेद्यता को प्रदर्शित करने के लिए प्रदान की गई है। इस स्क्रिप्ट का जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों के विरुद्ध जिनके परीक्षण के लिए आपके पास स्पष्ट, लिखित प्राधिकरण है। अनधिकृत स्कैनिंग या परीक्षण अवैध और अनैतिक है। लेखक कोई देयता नहीं लेता है और इस स्क्रिप्ट के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

    लेखक / श्रेय

    • Shantanu Saxena / j0ey17

    प्रकटीकरण समयरेखा

    • खोजा गया: 08/04/2025
    • विक्रेता को सूचित किया गया (Silverpeas): 08/04/2025
    • विक्रेता द्वारा स्वीकार किया गया / आईडी निर्धारित (#14829): 09/04/2025
    • पैच जारी किया गया (संस्करण 6.4.3): 11/04/2025
    • PoC प्रकाशित: 14/04/2025
    • CVE ID: CVE-2025-46047

    संदर्भ

    • (विक्रेता फिक्स PR)
    टूल डाउनलोड करें