Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31644 — CVE-2025-31644: F5 BIG-IP में एप्लायंस मोड में Command Injection | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2025-31644
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubmbadanoiu/cve-2025-31644

CVE-2025-31644

CVE-2025-31644: F5 BIG-IP में एप्लायंस मोड में Command Injection

रिपॉजिटरी देखें
24611 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-31644: F5 BIG-IP में एप्लायंस मोड में कमांड इंजेक्शन

"save" कमांड का "file" पैरामीटर कमांड इंजेक्शन हमले के प्रति संवेदनशील है, जो "/mgmt" वेब API या SSH "tmsh" शेल तक प्रशासकीय विशेषाधिकार वाले प्रमाणित हमलावर को लक्ष्य प्रणाली पर "root" उपयोगकर्ता के रूप में रिमोट कोड निष्पादन प्राप्त करने की अनुमति देता है।

नोट: यह निष्कर्ष केवल तभी एक कमजोरी माना जाता है जब BIG-IP एप्लायंस मोड में चलाया जाता है, क्योंकि यह प्रशासक भूमिका वाले प्रमाणित हमलावर को एप्लायंस मोड सुरक्षा को बायपास करने की अनुमति दे सकता है, जो अन्यथा मनमानी एडवांस्ड शेल (bash) कमांड के निष्पादन को रोकता है।

विक्रेता प्रकटीकरण:

इस कमजोरी के लिए विक्रेता का प्रकटीकरण और सुधार यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस कमजोरी के लिए आवश्यक है:

  • वैध उपयोगकर्ता क्रेडेंशियल्स
  • iControl REST घटक को अनुरोध भेजने और/या tmsh कमांड निष्पादित करने की क्षमता

प्रूफ ऑफ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें