Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
jsPDF-Bulk-Detector-CVE-2025-68428- — परिसंपत्ति-व्यापी पहचान उपकरण जो CVE-2025-68428 से संबंधित jsPDF उपयोग की पहचान करने के लिए है — केवल पहचान, कोई शोषण नहीं | Kitploit
उपकरण/GitHubGitHub/nurjaman2004/jspdf-bulk-detector-cve-2025-68428-
टोहीभेद्यता स्कैनरकोड विश्लेषणजानकारी एकत्र करनावेब सुरक्षाआपूर्ति श्रृंखला सुरक्षा
GitHubnurjaman2004/jspdf-bulk-detector-cve-2025-68428-

jsPDF-Bulk-Detector-CVE-2025-68428-

परिसंपत्ति-व्यापी पहचान उपकरण जो CVE-2025-68428 से संबंधित jsPDF उपयोग की पहचान करने के लिए है — केवल पहचान, कोई शोषण नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

🚨 jsPDF बल्क डिटेक्टर – CVE-2025-68428 🚨

CVE-2025-68428 से संबंधित jsPDF उपयोग की पहचान के लिए एसेट-व्यापी पहचान उपकरण।
केवल पहचान — कोई शोषण नहीं।

🚨 पृष्ठभूमि

लोकप्रिय जावास्क्रिप्ट PDF जनरेशन लाइब्रेरी jsPDF में एक गंभीर कमजोरी का खुलासा हुआ, जिसे CVE-2025-68428 के रूप में ट्रैक किया गया।

BleepingComputer की रिपोर्ट के अनुसार, यह दोष हमलावरों को मनमानी स्थानीय फ़ाइलें पढ़ने की अनुमति देता है जब jsPDF का उपयोग Node.js वातावरण में किया जाता है और उपयोगकर्ता नियंत्रित इनपुट फ़ाइल-लोडिंग फ़ंक्शन तक पहुँचता है।

कमजोरी का विवरण:

प्रकार: लोकल फ़ाइल इन्क्लूज़न (LFI) + पाथ ट्रैवर्सल

गंभीरता: 9.2 (क्रिटिकल)

प्रभावित संस्करण: jsPDF < 4.0.0

दायरा: केवल Node.js बिल्ड (jspdf.node.js)

jsPDF के व्यापक उपयोग (~3.5M साप्ताहिक npm डाउनलोड) को देखते हुए, सुरक्षा मूल्यांकन के दौरान बड़े पैमाने पर प्रभावित संपत्तियों की पहचान करना महत्वपूर्ण है।

🎯 इस उपकरण का उद्देश्य

यह उपकरण सुरक्षा शोधकर्ताओं, पेनटेस्टर्स और AppSec टीमों को इसमें मदद करता है:

  • कई वेब संपत्तियों में jsPDF के उपयोग की पहचान करना
  • उजागर होने पर संस्करण जानकारी निकालना
  • घटक खोज और आक्रमण सतह मैपिंग का समर्थन करना
  • CVE-2025-68428 के लिए मैन्युअल सत्यापन को प्राथमिकता देना

⚠️ यह उपकरण कमजोरी का शोषण नहीं करता।
यह केवल अधिकृत सुरक्षा परीक्षण के लिए है।

🧠 यह उपकरण क्या पहचानता है

स्क्रिप्ट कई तकनीकों का उपयोग करके jsPDF उपयोग की जाँच करती है:

  • HTML स्रोत निरीक्षण
  • लिंक की गई जावास्क्रिप्ट फ़ाइल विश्लेषण
  • सामान्यतः उजागर package.json स्थान
  • रेगेक्स-आधारित jsPDF फ़िंगरप्रिंटिंग
  • सर्वोत्तम प्रयास संस्करण निष्कर्षण

🛠️ यह कैसे काम करता है

  • एक फ़ाइल से डोमेन की सूची पढ़ता है
  • HTML सामग्री लाता है
  • लिंक की गई जावास्क्रिप्ट फ़ाइलें निकालता है
  • jsPDF संकेतक खोजता है
  • संस्करण पहचान का प्रयास करता है
  • मैन्युअल समीक्षा के लिए पहचानी गई संपत्तियों को आउटपुट करता है

📦 स्थापना

root@kitploit:~
git clone https://github.com/Nurjaman2004/jsPDF-Bulk-Detector-CVE-2025-68428-.git
cd jsPDF-Bulk-Detector-CVE-2025-68428-
pip3 install requests

आवश्यकताएँ

  • Python 3.x
  • requests

🚀 उपयोग

1️⃣ लक्ष्य सूची तैयार करें

domains.txt नामक एक फ़ाइल बनाएं:

root@kitploit:~
example.com
testsite.org
https://demo.example.net

2️⃣ स्कैनर चलाएँ

root@kitploit:~
python3 jspdf_bulk_detector.py domains.txt

3️⃣ नमूना आउटपुट

root@kitploit:~
======================================================================
 jsPDF Bulk Detection Tool
 CVE-2025-68428 | Asset-Wide Scan
======================================================================

[*] Scanning: https://example.com
[+] https://example.com  --> jsPDF detected (v3.5.2)

[*] Scanning: https://safe-site.com
[✓] No jsPDF components detected across provided assets

🧪 परिणामों की व्याख्या

परिणामअर्थ
jsPDF का पता चलाघटक मौजूद है
संस्करण < 4.0.0संभावित रूप से प्रभावित
संस्करण अज्ञातमैन्युअल सत्यापन आवश्यक है
कोई पता नहींjsPDF नहीं मिला

⚠️ पहचान ≠ कमजोरी

केवल असुरक्षित फ़ाइल पथ हैंडलिंग वाले Node.js कार्यान्वयन ही शोषण योग्य हैं।

🔍 पहचान के बाद अगले कदम

यदि jsPDF का पता चलता है:

  • सत्यापित करें कि PDF जनरेशन सर्वर-साइड पर होता है या नहीं
  • समापन बिंदुओं की पहचान करें जैसे:
    • /generate-pdf
    • /export
    • /invoice
  • उपयोगकर्ता इनपुट तक पहुँचने का पता लगाएँ:
    • loadFile
    • addImage
    • addFont
    • html()
  • Node.js रनटाइम और jsPDF संस्करण की पुष्टि करें

🔐 रक्षात्मक सिफारिशें

  • jsPDF v4.0.0+ में अपग्रेड करें
  • उपयोगकर्ता नियंत्रित फ़ाइल पथ कभी पास न करें
  • सख्त अनुमति सूचियों का उपयोग करें
  • अत्यधिक अनुमतिशील Node.js फ़ाइलसिस्टम फ़्लैग से बचें

⚖️ कानूनी और नैतिक अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।
लेखक दुरुपयोग या अवैध गतिविधि के लिए जिम्मेदार नहीं है।

📚 संदर्भ

  • CVE-2025-68428
  • jsPDF सुरक्षा सलाह
  • Endor Labs तकनीकी विश्लेषण
  • jsPDF कमजोरी पर BleepingComputer रिपोर्ट

लेखक

Nurjaman Shaikh
साइबर सुरक्षा शोधकर्ता | VAPT विश्लेषक

टूल डाउनलोड करें