Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-66802 — Sourcecodester Covid-19 Contact Tracing System 1.0 में RCE कमजोरी है। | Kitploit
उपकरण/GitHubGitHub/mtgsjr/cve-2025-66802
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmtgsjr/cve-2025-66802

CVE-2025-66802

Sourcecodester Covid-19 Contact Tracing System 1.0 में RCE कमजोरी है।

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-66802

Sourcecodester Covid-19 Contact Tracing System 1.0 – अनियंत्रित फ़ाइल अपलोड जिससे रिमोट कोड निष्पादन होता है

विवरण

Sourcecodester Covid-19 Contact Tracing System संस्करण 1.0 में एक कमजोरी पाई गई है जिसे खतरनाक प्रकार की फ़ाइल का अनियंत्रित अपलोड (CWE-434) के रूप में वर्गीकृत किया गया है। एप्लिकेशन फ़ाइल अपलोड कार्यक्षमता में अपलोड की गई फ़ाइल प्रकारों को ठीक से मान्य नहीं करता है, जिससे दूरस्थ हमलावर मनमानी फ़ाइलें अपलोड कर सकते हैं जो सर्वर द्वारा निष्पादित की जा सकती हैं। इस कमजोरी के सफल शोषण से वेब सर्वर प्रक्रिया के विशेषाधिकारों के साथ रिमोट कोड निष्पादन हो सकता है। इस कमजोरी का दूरस्थ रूप से शोषण किया जा सकता है और यह प्रभावित सिस्टम की गोपनीयता, अखंडता, और उपलब्धता को प्रभावित कर सकता है।

प्रभावित उत्पाद

  • एप्लिकेशन: Sourcecodester Covid-19 Contact Tracing System
  • संस्करण: 1.0
  • विक्रेता: https://www.sourcecodester.com

कमजोरी का विवरण

  • कमजोरी का प्रकार: खतरनाक प्रकार की फ़ाइल का अनियंत्रित अपलोड
  • CWE: CWE-434
  • हमला वेक्टर: Network
  • हमला जटिलता: Low
  • आवश्यक विशेषाधिकार: None
  • उपयोगकर्ता इंटरैक्शन: None यह कमजोरी अपलोड की गई फ़ाइलों की अपर्याप्त सर्वर-साइड मान्यता के कारण मौजूद है, जो हमलावरों को निष्पादन योग्य एक्सटेंशन वाली फ़ाइलें अपलोड करने में सक्षम बनाती है।

प्रभाव

इस कमजोरी का शोषण करने वाला हमलावर लक्ष्य सर्वर पर मनमाना कोड निष्पादित करने में सक्षम हो सकता है। सर्वर कॉन्फ़िगरेशन के आधार पर, इससे सिस्टम से पूरी तरह समझौता, संवेदनशील डेटा तक अनधिकृत पहुंच, एप्लिकेशन व्यवहार में संशोधन, या सेवा में व्यवधान हो सकता है।

CVSS

  • CVSS v3.1 आधार स्कोर: 9.8 (गंभीर)
  • वेक्टर: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

शोषण की शर्तें

शोषण के लिए प्रभावित फ़ाइल अपलोड कार्यक्षमता तक पहुंच और फ़ाइल प्रकार, एक्सटेंशन, या सामग्री की पर्याप्त सर्वर-साइड मान्यता के बिना फ़ाइलें अपलोड करने की क्षमता आवश्यक है। इस प्रकटीकरण के भाग के रूप में कोई सार्वजनिक शोषण कोड प्रदान नहीं किया गया है।

शमन

यह अनुशंसित है कि प्रभावित उपयोगकर्ता:

  • अपलोड की गई फ़ाइलों की सख्त सर्वर-साइड मान्यता लागू करें
  • अनुमत फ़ाइल एक्सटेंशन और MIME प्रकारों को प्रतिबंधित करें
  • अपलोड की गई फ़ाइलों को वेब रूट के बाहर संग्रहीत करें
  • अपलोड निर्देशिकाओं पर निष्पादन अनुमतियाँ अक्षम करें
  • यदि उपलब्ध हो तो विक्रेता पैच या अपडेट लागू करें

श्रेय

  • Marcos Tulio
  • GitHub: https://github.com/mtgsjr

धन्यवाद:

  • Paulo Gualter
  • GitHub: https://github.com/paulogualter
  • LinkedIn: https://www.linkedin.com/in/paulogualter
टूल डाउनलोड करें