Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24011-PoC — Umbraco उपयोगकर्ता गणना - CVE-2025-24011 PoC | Kitploit
उपकरण/GitHubGitHub/puben/cve-2025-24011-poc
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubpuben/cve-2025-24011-poc

CVE-2025-24011-PoC

Umbraco उपयोगकर्ता गणना - CVE-2025-24011 PoC

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24011 के लिए प्रूफ ऑफ कॉन्सेप्ट, जो https://github.com/advisories/GHSA-hmg4-wwm5-p999 पर आधारित है।

यह उपकरण Umbraco संस्करण 15.1.1 और 13.7.2 पर Ubuntu 24.04.2 LTS पर परीक्षण किया गया है।

Umbraco में उपयोगकर्ता नाम (जैसा कि मैं समझता हूँ) ईमेल होते हैं।

यह उपकरण "usernames" (-f) की एक सूची और एक url (-u) स्वीकार करता है, उदा. https://192.168.122.215:8443

उदाहरण उपयोग

python3 poc.py -f emails.txt -u https://192.168.122.215:8443

प्रयोगशाला सेटअप

.NET SDK 9.0 मैन्युअल रूप से स्थापित करें

root@kitploit:~
wget https://dotnet.microsoft.com/en-us/download/dotnet/thank-you/sdk-9.0.100-linux-x64-binaries
sudo mkdir -p /usr/local/dotnet
sudo tar -xvf dotnet-sdk-8.0.407-linux-x64.tar.gz -C /usr/local/dotnet/

export PATH="/usr/local/dotnet:$PATH"
export DOTNET_ROOT="/usr/local/dotnet"

dotnet new install Umbraco.Templates::15.1.1
dotnet new umbraco -n MyCustomUmbracoProject

cd MyCustomUmbracoProject
dotnet build
dotnet run --urls "https://0.0.0.0:8443"

sqlite डेटाबेस में लॉक आउट उपयोगकर्ता को सक्षम करें update umbracoUser set userNoConsole = 0 where id == -1;

नोट्स

  • यह उपकरण गलत लॉगिन प्रयास करता है और यदि किसी मौजूदा उपयोगकर्ता के लिए बहुत अधिक गलत प्रयास किए जाते हैं तो यह संभावित रूप से उपयोगकर्ता को लॉक आउट कर सकता है (डिफ़ॉल्ट प्रति उपयोगकर्ता 5 गलत पासवर्ड प्रयास है)
  • यदि उपयोगकर्ता लॉक आउट है तो यह तकनीक काम नहीं करेगी
  • उपकरण में झूठी सकारात्मक रिपोर्ट करने की प्रवृत्ति देखी गई है, लेकिन यदि बहुत अधिक झूठी सकारात्मक रिपोर्ट होती हैं तो "factor" को समायोजित किया जा सकता है।
  • सभी श्रेय CVE-धारक को (मेरा मानना है https://github.com/AndyButland)
टूल डाउनलोड करें