Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubmbanyamer/cve-2026-25961-sumatrapdf-3.5.0---3.5.2-rce

CVE-2026-25961-SumatraPDF-3.5.0---3.5.2-RCE

SumatraPDF संस्करण 3.5.0 से 3.5.2 अपडेट जांच के दौरान TLS होस्टनाम सत्यापन अक्षम कर देते हैं # (INTERNET_FLAG_IGNORE_CERT_CN_INVALID का उपयोग करके) और डाउनलोड किए गए इंस्टॉलर पर कोई हस्ताक्षर या अखंडता # सत्यापन नहीं करते हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
216 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

SumatraPDF असुरक्षित अपडेट PoC

CVE-2026-25961 – दुर्भावनापूर्ण अपडेट सर्वर के माध्यम से रिमोट कोड निष्पादन

लेखक: मोहम्मद इदरीस बन्यामेर


दिनांक: फरवरी 2026
CVE: CVE-2026-25961
GHSA: GHSA-xpm2-rr5m-x96q
CVSS v3.1: 7.5 उच्च (AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
प्रभावित संस्करण: SumatraPDF 3.5.0 – 3.5.2
परीक्षण किया गया: Windows 10 / Windows 11

भेद्यता

SumatraPDF संस्करण 3.5.0 से 3.5.2 स्वतः-अपडेट जांच के दौरान TLS होस्टनाम सत्यापन अक्षम कर देते हैं और डाउनलोड किए गए इंस्टॉलर की डिजिटल हस्ताक्षर या अखंडता की पुष्टि नहीं करते हैं।

नेटवर्क-स्थित हमलावर निम्न कार्य कर सकता है:

  • https://www.sumatrapdfreader.org/update-check-rel.txt के अनुरोध को इंटरसेप्ट / स्पूफ करना
  • हमलावर-नियंत्रित निष्पादन योग्य फ़ाइल की ओर इशारा करते हुए एक जाली प्रतिक्रिया लौटाना
  • जब उपयोगकर्ता "इंस्टॉल करें" पर क्लिक करता है, तो SumatraPDF CreateProcess के माध्यम से फ़ाइल निष्पादित करता है

यथार्थवादी हमले के वेक्टर: दुष्ट Wi-Fi, समझौता किया गया होम/ऑफिस राउटर, DNS अपहरण, पारदर्शी प्रॉक्सी इंजेक्शन, आदि।

इस PoC की विशेषताएं

  • एक यथार्थवादी update-check-rel.txt प्रतिक्रिया जाली बनाता है
  • एक दुर्भावनापूर्ण इंस्टॉलर फ़ाइल होस्ट करता है
  • पेलोड अनुरोधित होने पर पीड़ित का IP लॉग करता है
  • सरल Flask-आधारित सर्वर (तैनात / संशोधित करना आसान)

आवश्यकताएं

root@kitploit:~
pip install flask

उपयोग

root@kitploit:~
# msfvenom के साथ उदाहरण (वैकल्पिक)
msfvenom -p windows/x64/exec CMD=calc.exe -f exe > malicious_installer.exe
#सर्वर चलाएं:
python3 CVE-2026-25961_poc.py
टूल डाउनलोड करें