Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-67888 — Control Web Panel <= 0.9.8.1208 (admin/index.php) OS कमांड इंजेक्शन कमजोरी • सॉफ्टवेयर लिंक: | Kitploit
उपकरण/GitHubGitHub/reewardius/cve-2025-67888
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubreewardius/cve-2025-67888

CVE-2025-67888

Control Web Panel <= 0.9.8.1208 (admin/index.php) OS कमांड इंजेक्शन कमजोरी • सॉफ्टवेयर लिंक:

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-67888

Control Web Panel <= 0.9.8.1208 (admin/index.php) OS कमांड इंजेक्शन भेद्यता

प्रभावित संस्करण: संस्करण 0.9.8.1208 और पिछले संस्करण।

भेद्यता विवरण:

/admin/index.php में "key" GET पैरामीटर के माध्यम से पारित उपयोगकर्ता इनपुट (जब "api" पैरामीटर सेट होता है) OS कमांड निष्पादित करने से पहले ठीक से स्वच्छ नहीं किया जाता है। इसका उपयोग अप्रमाणित हमलावरों द्वारा वेब सर्वर पर रूट उपयोगकर्ता के विशेषाधिकारों के साथ मनमाने OS कमांड को इंजेक्ट और निष्पादित करने के लिए किया जा सकता है।

इस भेद्यता के सफल शोषण के लिए "Softaculous" और/या "SitePad" को स्क्रिप्ट्स मैनेजर के माध्यम से स्थापित होना आवश्यक है।

प्रूफ ऑफ कॉन्सेप्ट:

root@kitploit:~
https://[CWP]/admin/index.php?api=1&key=$(cmd)

समाधान: संस्करण 0.9.8.1209 या बाद के संस्करण में अपग्रेड करें।

टूल डाउनलोड करें