Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2025-63406 — CVE-2025-63406 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, GroupOffice में, नियंत्रित वातावरण में API-आधारित ऑब्जेक्ट मैनिपुलेशन और प्रमाणीकरण प्रवाह का प्रदर्शन करता है ताकि कमजोरी विश्लेषण और पैच सत्यापन किया जा सके। | Kitploit
उपकरण/GitHubGitHub/richard-natan/poc-cve-2025-63406
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणएपीआई सुरक्षा परीक्षणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubrichard-natan/poc-cve-2025-63406

PoC-CVE-2025-63406

CVE-2025-63406 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, GroupOffice में, नियंत्रित वातावरण में API-आधारित ऑब्जेक्ट मैनिपुलेशन और प्रमाणीकरण प्रवाह का प्रदर्शन करता है ताकि कमजोरी विश्लेषण और पैच सत्यापन किया जा सके।

रिपॉजिटरी देखें
229 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-63406 – सुरक्षा अनुसंधान प्रूफ-ऑफ-कॉन्सेप्ट (PoC)

यह रिपॉजिटरी सुरक्षा मुद्दे CVE-2025-63406 से संबंधित एक अनुसंधान-उन्मुख प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल करता है, जो GroupOffice प्लेटफॉर्म को प्रभावित करता है।
इस परियोजना का उद्देश्य भेद्यता के व्यवहार का अध्ययन और समझना, सुरक्षा टीमों को जोखिम मूल्यांकन में सहायता करना, और नियंत्रित वातावरण में पैच और शमन को मान्य करने में मदद करना है।

⚠️ महत्वपूर्ण सूचना
यह PoC केवल अधिकृत सुरक्षा अनुसंधान, ऑडिटिंग और शैक्षिक विश्लेषण के लिए प्रदान किया गया है।
इसका उपयोग स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध नहीं किया जाना चाहिए।


🔍 भेद्यता के बारे में

CVE-2025-63406 एक ऐसी स्थिति का वर्णन करता है जिसमें GroupOffice ऑब्जेक्ट्स—विशेष रूप से FieldSet, Field, और Task संस्थाओं—का आंतरिक प्रबंधन कुछ परिस्थितियों में अनभिप्रेत व्यवहार का कारण बन सकता है।

इस परियोजना का उद्देश्य है:

  • विश्लेषण करना कि भेद्यता कैसे प्रकट हो सकती है।
  • यह पता लगाना कि create/update/destroy ऑपरेशनों से जुड़ी तार्किक श्रृंखलाएँ कैसे व्यवहार करती हैं।
  • API प्रवाह और आंतरिक स्थिति संक्रमणों का प्रदर्शन करना।
  • शोधकर्ताओं को एक सुरक्षित, पृथक वातावरण में मुद्दे को दोहराने और मान्य करने में मदद करना।

प्रदान किया गया स्रोत कोड तर्क प्रवाह पर केंद्रित है, शोषण को सक्षम करने पर नहीं।


🧩 कोड अवलोकन

PoC स्क्रिप्ट निम्नलिखित प्रदर्शित करती है:

  • URL सामान्यीकरण और इनपुट स्वच्छता।
  • GroupOffice के API का उपयोग करके प्रमाणीकरण प्रवाह।
  • सत्र कुकीज़ और CSRF टोकन की पुनर्प्राप्ति और प्रबंधन।
  • FieldSet और Field ऑब्जेक्ट्स का निर्माण और निष्कासन।
  • JMAP API (/api/jmap.php) के साथ अंतःक्रिया।
  • सर्वर-साइड स्थिति प्रतिक्रियाओं का निष्कर्षण और निरीक्षण।
  • पहले बनाए गए अनुसंधान कलाकृतियों की पहचान और सफाई।

यह संरचना व्यावहारिक शोषण के बजाय आंतरिक व्यवहार के विश्लेषण और समझ के लिए अभिप्रेत है।


🧪 अनुसंधान लक्ष्य

यह PoC शोधकर्ताओं को निम्नलिखित में सहायता करता है:

  • यह समझना कि भेद्यता कैसे उत्पन्न होती है।
  • घटनाओं के तार्किक अनुक्रम को आंतरिक रूप से पुन: उत्पन्न करना।
  • GroupOffice के अंदर ऑब्जेक्ट हैंडलिंग तंत्र का अवलोकन करना।
  • नियंत्रित वातावरण में विक्रेता पैच का परीक्षण और मान्य करना।

⚙️ पर्यावरण आवश्यकताएँ

PoC को सुरक्षित, पृथक अनुसंधान वातावरण में चलाने के लिए, आपको चाहिए:

  • Python 3.10+
  • requests लाइब्रेरी
  • CVE-2025-63406 से प्रभावित GroupOffice का एक नियंत्रित, स्थानीय, केवल-परीक्षण उदाहरण

⚠️ नैतिक और जिम्मेदार उपयोग

इस परियोजना का उपयोग केवल निम्नलिखित के लिए किया जाना चाहिए:

✔️ आंतरिक सुरक्षा ऑडिटिंग
✔️ अनुसंधान और भेद्यता विश्लेषण
✔️ पैच मान्यकरण
✔️ पृथक प्रयोगशालाओं में शैक्षिक अध्ययन

🔥 उपयोग

root@kitploit:~
python3 CVE-2025-63406.py \
    --target <TARGET_URL> \
    --username <USERNAME> \
    --password <PASSWORD> \
    --command <TEST_COMMAND>

📄 आवश्यकताएँ

Python निर्भरताओं के लिए requirements.txt फ़ाइल देखें।

टूल डाउनलोड करें