Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-69428 — स्थानीय रूप से तैनात Pro-Bit एप्लिकेशन में v1.77.4 से पहले के संस्करणों में एक गंभीर पहुँच नियंत्रण भेद्यता (access control vulnerability) अनधिकृत हमलावरों को संवेदनशील निर्देशिका और उसकी उप-निर्देशिकाओं तक सीधे पहुँचने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/jasetpen/cve-2025-69428
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubjasetpen/cve-2025-69428

CVE-2025-69428

स्थानीय रूप से तैनात Pro-Bit एप्लिकेशन में v1.77.4 से पहले के संस्करणों में एक गंभीर पहुँच नियंत्रण भेद्यता (access control vulnerability) अनधिकृत हमलावरों को संवेदनशील निर्देशिका और उसकी उप-निर्देशिकाओं तक सीधे पहुँचने की अनुमति देती है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

सुरक्षा सलाह - CVE-2025-69428

शीर्षक: संवेदनशील निर्देशिका तक अनधिकृत पहुंच (सूचना प्रकटीकरण)

CVE-ID: CVE-2025-69428

विवरण

स्थानीय रूप से तैनात Pro-Bit एप्लिकेशन के v1.77.4 से पुराने संस्करणों में एक गंभीर पहुंच नियंत्रण भेद्यता अनधिकृत हमलावरों को संवेदनशील निर्देशिका और इसकी उपनिर्देशिकाओं तक सीधे पहुंचने की अनुमति देती है।

निर्देशिका बिना किसी प्रमाणीकरण या प्राधिकरण जांच के सार्वजनिक रूप से सुलभ थी। इसमें अत्यधिक संवेदनशील फाइलें शामिल थीं:

  • सादा पाठ उपयोगकर्ता क्रेडेंशियल और संबंधित डोमेन खाते
  • डेटाबेस कनेक्शन स्ट्रिंग्स
  • आंतरिक होस्ट जानकारी
  • एन्क्रिप्शन विधियाँ, कुंजियाँ, और एन्क्रिप्टेड सेवा-उपयोगकर्ता पासवर्ड

यह जानकारी एक हमलावर द्वारा सिस्टम से और समझौता करने के लिए उपयोग की जा सकती है।

स्थिति: विक्रेता द्वारा पैच किया गया।

प्रकटीकरण समयरेखा:

  • रिपोर्ट की गई: 4 दिसंबर 2025
  • विक्रेता ने पैच किया: 11 दिसंबर 2025
  • CVE असाइन किया गया: CVE-2025-69428
टूल डाउनलोड करें