Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-31324-File-Upload — Visual Composer में पूरी तरह से अप्रमाणित फ़ाइल-अपलोड एंडपॉइंट किसी को भी सर्वर पर मनमानी फ़ाइलें (जैसे, एक JSP web-shell) ड्रॉप करने देता है। | Kitploit
उपकरण/GitHubGitHub/nullcult/cve-2025-31324-file-upload
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubnullcult/cve-2025-31324-file-upload

CVE-2025-31324-File-Upload

Visual Composer में पूरी तरह से अप्रमाणित फ़ाइल-अपलोड एंडपॉइंट किसी को भी सर्वर पर मनमानी फ़ाइलें (जैसे, एक JSP web-shell) ड्रॉप करने देता है।

रिपॉजिटरी देखें
221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-31324-File-Upload

Visual Composer में एक पूरी तरह से अप्रमाणित फ़ाइल-अपलोड एंडपॉइंट किसी को भी सर्वर पर मनमानी फ़ाइलें (जैसे, JSP वेब-शेल) डालने देता है।

SAP NetWeaver Visual Composer के "Metadata Uploader" घटक में अप्रमाणित फ़ाइल अपलोड भेद्यता (CVE-2025-31324) की जाँच और शोषण करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट टूल।

अस्वीकरण: यह टूल केवल अधिकृत सुरक्षा परीक्षण के लिए है। बिना अनुमति के सिस्टम को स्कैन करना या उनका शोषण करना अवैध और अनैतिक है।

विशेषताएँ

  • डिफ़ॉल्ट मोड: OAST जाँच: Java Deserialization पेलोड और OAST कॉलबैक का उपयोग करके भेद्यता की जाँच करता है।
    • सत्यापन के लिए उपयोगकर्ता द्वारा प्रदान किए गए OAST होस्टनाम (--oast-host) की आवश्यकता है।
  • एक्सप्लॉइट मोड: --exploit-file <PATH> का उपयोग करके निर्दिष्ट फ़ाइल अपलोड करके स्पष्ट रूप से शोषण को ट्रिगर करता है।
  • लक्ष्य को host[:port] (डिफ़ॉल्ट HTTP) या पूर्ण URL (http[s]://host[:port][/path]) के रूप में स्वीकार करता है।
  • एकाधिक लक्ष्यों को स्कैन करने के लिए कॉन्फ़िगरेबल समवर्तीता (--threads)।
  • पुराने सर्वरों के लिए लीगेसी TLS समर्थन ()।
--legacy-ssl
  • सामान्य SSL प्रमाणपत्र सत्यापन त्रुटियों के लिए स्वचालित पुनर्प्रयास।
  • सभी SSL त्रुटियों को बायपास करने के लिए वैकल्पिक --insecure फ़्लैग।
  • वर्बोज़ लॉगिंग (-v, -vv) और वैकल्पिक CSV/JSON आउटपुट (-o)।
  • रंगीन कंसोल आउटपुट।
  • स्थापना

    root@kitploit:~
    # रिपॉजिटरी को क्लोन करें (या स्क्रिप्ट डाउनलोड करें)
    # git clone <repo_url>
    # cd <repo_directory>
    
    # निर्भरताएँ इंस्टॉल करें
    pip install -r requirements.txt
    
    टूल डाउनलोड करें