Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-46157 — CVE-2025-46157 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Timetrax V1 Attendance मॉड्यूल में असुरक्षित फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन, EfsPotato-आधारित विशेषाधिकार वृद्धि के साथ SYSTEM तक। | Kitploit
उपकरण/GitHubGitHub/morphine009/cve-2025-46157
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubmorphine009/cve-2025-46157

CVE-2025-46157

CVE-2025-46157 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Timetrax V1 Attendance मॉड्यूल में असुरक्षित फ़ाइल अपलोड के माध्यम से रिमोट कोड निष्पादन, EfsPotato-आधारित विशेषाधिकार वृद्धि के साथ SYSTEM तक।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-46157

CVE-2025-46157 – Timetrax V1 (2025) रिमोट कोड निष्पादन और विशेषाधिकार वृद्धि

सारांश

Timetrax V1 (2025) में एक गंभीर कमजोरी पाई गई है जो प्रमाणित उपयोगकर्ताओं को फ़ाइल अपलोड प्रतिबंधों को दरकिनार करने और रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है। यह समस्या उपस्थिति मॉड्यूल के अवकाश अनुरोध फॉर्म में मौजूद है, जहां कमजोर सर्वर-साइड सत्यापन संशोधित अनुरोधों के माध्यम से दुर्भावनापूर्ण .asp वेब शेल अपलोड करने की अनुमति देता है।

आगे शोषण SeImpersonatePrivilege का दुरुपयोग करके EfsPotato तकनीक का उपयोग करके SYSTEM तक विशेषाधिकार वृद्धि की अनुमति देता है।


कमजोरी का विवरण

✅ रिमोट कोड निष्पादन (RCE)

  • घटक: उपस्थिति मॉड्यूल में अवकाश अनुरोध फॉर्म
  • कारण: असुरक्षित सर्वर-साइड फ़ाइल सत्यापन
  • हमला वेक्टर: .txt को .asp में बदलने के लिए अपलोड अनुरोध संशोधित करें
  • प्रभाव: सर्वर पर पूर्ण कमांड निष्पादन

✅ विशेषाधिकार वृद्धि

  • तकनीक: EfsPotato
  • विशेषाधिकार दुरुपयोग: SeImpersonatePrivilege
  • परिणाम: SYSTEM-स्तरीय पहुंच
  • AV चोरी: अस्पष्टीकृत पेलोड का उपयोग करके प्राप्त किया गया

CVSS v3.1 स्कोर

आधार स्कोर: 9.9 (गंभीर)
वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


प्रमाण की अवधारणा (PoC)

1. रिमोट कोड निष्पादन

  1. वैध उपयोगकर्ता क्रेडेंशियल्स के साथ Timetrax में लॉगिन करें।
  2. उपस्थिति मॉड्यूल के अंतर्गत अवकाश अनुरोध फॉर्म पर जाएं।
  3. एक .txt फ़ाइल अपलोड करें, Burp Suite का उपयोग करके HTTP अनुरोध को इंटरसेप्ट करें।
  4. अनुरोध में फ़ाइल एक्सटेंशन को .txt से .asp में संशोधित करें।
  5. अनुरोध को आगे बढ़ाएं। सर्वर अपलोड की गई फ़ाइल का URL लौटाएगा।
  6. दुर्भावनापूर्ण वेब शेल को ट्रिगर करने के लिए URL पर जाएं।

2. विशेषाधिकार वृद्धि

  • SeImpersonatePrivilege का दुरुपयोग करने के लिए EfsPotato शोषण का उपयोग करें।
  • AV पहचान को बायपास करने के लिए बाइनरी या पेलोड को अस्पष्ट करें।
  • SYSTEM-स्तरीय शेल प्राप्त करें और प्रमाण के रूप में एक नया प्रशासक खाता बनाएं।

प्रभावित संस्करण

  • Timetrax V1 (2025)

शमन उपाय

  • मजबूत पासवर्ड नीतियां लागू करें और MFA सक्षम करें
  • सर्वर पर अपलोड की गई फ़ाइलों को उचित रूप से मान्य और स्वच्छ करें
  • SeImpersonatePrivilege को केवल आवश्यक खातों तक सीमित करें
  • EfsPotato को कम करने के लिए OS पैच लागू करें
  • यदि आवश्यक न हो तो EFS अक्षम करें

प्रकटीकरण

  • खोजकर्ता: Noman Azam
  • ईमेल: [email protected]
  • CVE ID: CVE-2025-46157

संदर्भ

  • EfsPotato Exploit

यह रिपॉजिटरी जिम्मेदार प्रकटीकरण और केवल शैक्षिक उद्देश्यों का हिस्सा है। हमेशा नैतिक दिशानिर्देशों और समन्वित प्रकटीकरण नीतियों का पालन करें।

टूल डाउनलोड करें