Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4123-Exploit — प्रूफ-ऑफ-कॉन्सेप्ट टूल जो लक्ष्य पर एक क्राफ्टेड पेलोड भेजता है और 301/302 प्रतिक्रियाओं तथा Location हेडर की जांच करके ओपन रिडायरेक्ट कमजोरियों का पता लगाता है। | Kitploit
उपकरण/GitHubGitHub/morphykutay/cve-2025-4123-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षा
GitHubmorphykutay/cve-2025-4123-exploit

CVE-2025-4123-Exploit

प्रूफ-ऑफ-कॉन्सेप्ट टूल जो लक्ष्य पर एक क्राफ्टेड पेलोड भेजता है और 301/302 प्रतिक्रियाओं तथा Location हेडर की जांच करके ओपन रिडायरेक्ट कमजोरियों का पता लगाता है।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4123 PoC

एक छोटा proof-of-concept टूल — लक्ष्य पर एक विशिष्ट payload भेजता है और 301/302 redirect प्रतिक्रियाओं की जाँच करता है, Location हेडर की रिपोर्ट करता है।

यह रिपॉजिटरी केवल शैक्षिक/अनुसंधान उद्देश्यों के लिए है। जिम्मेदार प्रकटीकरण नीतियों का पालन करें। उपयोग और निर्माण निर्देश नीचे दिए गए हैं।


सारांश

यह टूल निम्नलिखित payload जोड़कर एक डोमेन पर अनुरोध भेजता है, और यदि सर्वर 301 (Moved Permanently) या 302 (Found) के साथ प्रतिक्रिया करता है, तो यह संभावित भेद्यता का पता लगाने के लिए Location हेडर की जाँच करता है।

Payload: /public/..%2F%5cgoogle.com%2F%3f%2F..%2F..

प्रोग्राम CheckRedirect फ़ंक्शन के माध्यम से Go के स्वचालित redirect अनुसरण को अक्षम करता है, जिससे प्रारंभिक प्रतिक्रिया का निरीक्षण संभव होता है।


आवश्यकताएँ

  • Go 1.20+ (या कोई भी हालिया Go संस्करण)
  • इंटरनेट एक्सेस (लक्ष्य डोमेन के लिए)

निर्माण (Build)

आप निम्नलिखित कमांड के साथ एक निष्पादन योग्य (Windows .exe) बना सकते हैं:

root@kitploit:~
# Linux/macOS
 go build -o cve-2025-4123 main.go

# Windows (PowerShell या CMD)
 go build -o CVE-2025-4123.exe main.go

उपयोग

root@kitploit:~
Usage: CVE-2025-4123.exe [https://example.com]

उदाहरण:

root@kitploit:~
./CVE-2025-4123.exe https://target.example.com

प्रोग्राम निम्नलिखित कार्य करता है:

  • प्रदान किए गए डोमेन (os.Args[1]) पर payload जोड़कर GET अनुरोध भेजता है।
  • यदि प्रतिक्रिया 301 या 302 है, तो यह Location हेडर प्रिंट करता है: VULN FOUND: <location>
  • अन्यथा, यह CVE-2025-4123 Not Found प्रिंट करता है।
  • कोई भी redirect अनुरोध CheckRedirect कॉलबैक के माध्यम से भी प्रिंट किया जाता है: Redirected to <URL>।

उदाहरण आउटपुट

सफल पहचान (उदाहरण):

root@kitploit:~
VULN FOUND: https://google.com/

CheckRedirect कॉलबैक के माध्यम से redirect ट्रैकिंग निम्नलिखित आउटपुट दे सकती है:

root@kitploit:~
Redirected to  https://google.com/

नोट्स

  • डिफ़ॉल्ट रूप से, http.Get स्वचालित रूप से 301/302 redirects का अनुसरण करता है। इस PoC में, CheckRedirect का उपयोग स्वचालित अनुसरण को अक्षम करने के लिए किया जाता है, जिससे Location हेडर तक सीधी पहुँच संभव होती है।
  • Location हेडर हमेशा एक पूर्ण URL नहीं हो सकता; यह सापेक्ष या किसी अन्य प्रारूप में हो सकता है। ऐसे मामलों में, पूर्ण URL बनाने के लिए url.Parse और resp.Request.URL.ResolveReference का उपयोग करें।
  • बिना अनुमति के सिस्टम पर परीक्षण न करें। अनधिकृत परीक्षण अवैध हो सकता है।

विकास / सुधार सुझाव

  • CLI तर्क सत्यापन और --timeout जैसे फ्लैग जोड़ें।
  • परिणामों को JSON या CSV में सहेजने के लिए आउटपुट विकल्प -o/--output जोड़ें।
  • लक्ष्यों को अधिभारित करने से बचने के लिए समानांतर स्कैनिंग (concurrency) को सावधानीपूर्वक लागू करें।
  • मजबूत पार्सिंग/सामान्यीकरण के साथ खाली या अप्रत्याशित Location हेडर को संभालें।

जिम्मेदार प्रकटीकरण

यदि यह PoC एक वास्तविक भेद्यता का पता लगाता है, तो लक्ष्य संगठन की सुरक्षा टीम से संपर्क करें और जिम्मेदारी से रिपोर्ट करें। किसी भी सार्वजनिक प्रकटीकरण से पहले संगठन के साथ समन्वय करें।


टूल डाउनलोड करें