Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-41646 — CVE-2025-41646 के लिए Python शोषण स्क्रिप्ट, RevPi Webstatus <= 2.4.5 में प्रमाणीकरण बायपास। एकल/सामूहिक शोषण, प्रॉक्सी, साइलेंट मोड, और पेनिट्रेशन टेस्टिंग के लिए JSON आउटपुट का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2025-41646
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubr0otk3r/cve-2025-41646

CVE-2025-41646

CVE-2025-41646 के लिए Python शोषण स्क्रिप्ट, RevPi Webstatus <= 2.4.5 में प्रमाणीकरण बायपास। एकल/सामूहिक शोषण, प्रॉक्सी, साइलेंट मोड, और पेनिट्रेशन टेस्टिंग के लिए JSON आउटपुट का समर्थन करता है।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-41646 - RevPi Webstatus <= 2.4.5 प्रमाणीकरण बाईपास शोषण

अवलोकन

यह CVE-2025-41646 के लिए एक Python3 शोषण स्क्रिप्ट है, जो RevPi Webstatus <= 2.4.5 को प्रभावित करने वाली प्रमाणीकरण बाईपास कमजोरी है।

कमजोरी विवरण:

  • CVE ID: CVE-2025-41646
  • प्रभावित उत्पाद: RevPi Webstatus <= 2.4.5
  • प्रभाव: दूरस्थ हमलावर प्रमाणीकरण को बाईपास करके एक मान्य एडमिन सत्र आईडी प्राप्त कर सकते हैं।
  • कमजोरी का प्रकार: प्रमाणीकरण बाईपास
  • आक्रमण वेक्टर: /php/dal.php पर दूरस्थ HTTP POST अनुरोध

विशेषताएँ

  • लक्ष्य सूची के माध्यम से एकल लक्ष्य या सामूहिक शोषण का समर्थन करता है
  • प्रॉक्सी समर्थन (जैसे, Burp Suite)
  • मूक मोड (केवल सत्र आईडी प्रिंट करता है)
  • JSON आउटपुट विकल्प
  • मान्य सत्र आईडी को एक आउटपुट फ़ाइल में संग्रहीत करता है

उपयोग

आवश्यकताएँ स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

आवश्यकताएँ:

root@kitploit:~
requests

urllib3 (आमतौर पर requests के साथ आता है)

कमांड उदाहरण:

एकल लक्ष्य शोषण:

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100"

एकाधिक लक्ष्य (फ़ाइल सूची):

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -l targets.txt

प्रॉक्सी का उपयोग करें:

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --proxy "http://127.0.0.1:8080"

मूक मोड (केवल सत्र आईडी प्रिंट करता है):

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --silent

JSON आउटपुट:

root@kitploit:~
python3 cve_2025_41646_auth_bypass.py -u "http://192.168.1.100" --json

स्क्रिप्ट विकल्प

आउटपुट उदाहरण

शोषण

अनुरोध/प्रतिक्रिया

burpsuite

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है।

आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें
विकल्पविवरण
-u, --urlलक्ष्य URL (जैसे, http://IP)
-l, --listलक्ष्यों की सूची वाली फ़ाइल
-o, --outputमान्य सत्र आईडी सहेजने के लिए आउटपुट फ़ाइल
--proxyप्रॉक्सी का उपयोग करें (http://127.0.0.1:8080)
--jsonकच्चा JSON आउटपुट प्रिंट करें
--silentमूक मोड (केवल सत्र आईडी प्रिंट करता है)