Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-44608 — CVE-2025-44608 | Kitploit
उपकरण/GitHubGitHub/mr-xmen786/cve-2025-44608
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmr-xmen786/cve-2025-44608

CVE-2025-44608

CVE-2025-44608

रिपॉजिटरी देखें
71 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-44608

CloudClassroom-PHP Project v1.0 SQL इंजेक्शन के माध्यम से RCE के लिए संवेदनशील है।

विक्रेता: https://github.com/mathurvishal/CloudClassroom-PHP-Project

सॉफ्टवेयर लिंक: https://github.com/mathurvishal/CloudClassroom-PHP-Project/archive/refs/heads/master.zip


PoC

चरण 1: प्रभावित URL पर जाएँ और ?viewid=1 पैरामीटर में एकल उद्धरण (') जोड़कर संशोधित करें। ऐसा करने पर, एप्लिकेशन एक SQL त्रुटि लौटाता है, जो संभावित SQL इंजेक्शन कमजोरी का संकेत देता है। SQLmap टूल का उपयोग करके, मैंने सफलतापूर्वक इस कमजोरी का शोषण किया। SQL इंजेक्शन के माध्यम से, मैं सर्वर पर एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करने में सक्षम हुआ। एक बार अपलोड होने के बाद, मैंने सिस्टम कमांड निष्पादित करने के लिए PHP फ़ाइल का उपयोग किया, जिससे लक्ष्य प्रणाली पर रिमोट कोड निष्पादन (RCE) की पुष्टि हुई।

1 2

3

45

Uploading 5.PNG…

6

7

टूल डाउनलोड करें

8