Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-26244 — DeimosC2 v1.1.0-Beta की ग्राफ़ कार्यक्षमता Stored Cross-Site Scripting (XSS) के प्रति संवेदनशील है, जिससे session cookie की चोरी और C2 सर्वर तक अनधिकृत पहुंच संभव होती है। | Kitploit
उपकरण/GitHubGitHub/jarm222/cve-2025-26244
शोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट
GitHubjarm222/cve-2025-26244

CVE-2025-26244

DeimosC2 v1.1.0-Beta की ग्राफ़ कार्यक्षमता Stored Cross-Site Scripting (XSS) के प्रति संवेदनशील है, जिससे session cookie की चोरी और C2 सर्वर तक अनधिकृत पहुंच संभव होती है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-26244-POC

इस कमज़ोरी का शोषण करने वाला कोड 'spoof.go' में देखा जा सकता है। यह C2 सर्वर के लिए एक एजेंट की नकल करता है। इस कमज़ोरी को चलाने के लिए हमें निम्नलिखित जानकारी की आवश्यकता है:

  1. लिसनर का IP address और Port
  2. लिसनर की public key।
  3. लिसनर का पहली बार चेक-इन (check in) URL।

हम यह जानकारी ऑपरेटर द्वारा पहले जनरेट किए गए बाइनरी को रिवर्स इंजीनियरिंग करके प्राप्त कर सकते हैं।

वर्तमान में, 'spoof.go' केवल तब काम करता है जब लिसनर और एजेंट दोनों HTTPS प्रोटोकॉल का उपयोग करते हैं, हालाँकि, यदि इसे अनुकूलित किया जाए तो यह संभवतः DeimosC2 द्वारा समर्थित अन्य प्रोटोकॉल के साथ भी काम करेगा।

शोषण कैसे करें

  1. आपको ऑपरेटर द्वारा पहले जनरेट की गई HTTPS बाइनरी तक पहुँच की आवश्यकता होगी।

  2. बाइनरी से लिसनर का IP address, port, public key और पहली बार चेक-इन URL निकालें। Trend Micro इसके लिए सहायक स्क्रिप्ट प्रदान करते हैं।

  3. लिसनर का IP address, port, public key और पहली बार चेक-इन URL स्क्रिप्ट में डालें।

  4. DeimosC2 Crypto Library स्थापित करें

root@kitploit:~
go install github.com/DeimosC2/DeimosC2/lib/crypto@latest
  1. स्क्रिप्ट चलाएँ।
root@kitploit:~
go run Spoof.go
  1. एक नया एजेंट पंजीकृत हो जाएगा और जैसे ही ऑपरेटर ग्राफ़ व्यू लोड करेगा, XSS ट्रिगर हो जाएगा और आपके पास उनका कुकी होगी!

यदि आपके पास केवल अन्य प्रोटोकॉल में से किसी एक वाली बाइनरी तक पहुँच है, तो spoof.go को अन्य प्रोटोकॉल का समर्थन करने के लिए अनुकूलित करने की आवश्यकता होगी।

विवरण

मैंने यह कमज़ोरी कैसे खोजी, इसका पूरा विवरण मेरे ब्लॉग पर यहाँ देखा जा सकता है।

वीडियो PoC

https://github.com/user-attachments/assets/b6e475b2-600d-40ce-bdfa-5bfe9ff3d682

टूल डाउनलोड करें