Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-26055 — CVE विवरण | Kitploit
उपकरण/GitHubGitHub/rohan-pt/cve-2025-26055
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubrohan-pt/cve-2025-26055

CVE-2025-26055

CVE विवरण

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-26055

CVE विवरण

लेखक : Rohan Deshpande

OS कमांड इंजेक्शन

सारांश

OS कमांड इंजेक्शन एक सुरक्षा भेद्यता है जो किसी हमलावर को किसी भेद्य एप्लिकेशन के माध्यम से होस्ट ऑपरेटिंग सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देती है। इससे अनधिकृत पहुंच, डेटा उल्लंघन और सिस्टम से समझौता हो सकता है।

प्रभाव

OS कमांड इंजेक्शन के प्रभाव में सिस्टम संसाधनों तक अनधिकृत पहुंच, डेटा की चोरी, सिस्टम से समझौता और प्रभावित सर्वर पर संभावित पूर्ण नियंत्रण शामिल हो सकता है, जिससे गंभीर सुरक्षा उल्लंघन और परिचालन व्यवधान उत्पन्न हो सकते हैं।

प्रभावित URL

http://<ip>:<port>/generateTrackRoute

अनुशंसा

OS कमांड इंजेक्शन भेद्यताओं को कम करने के लिए, सभी उपयोगकर्ता इनपुट को मान्य करें और सैनिटाइज़ करें, पैरामीटरयुक्त कमांड या API का उपयोग करें, और एप्लिकेशन के निष्पादन संदर्भ को सीमित करने के लिए न्यूनतम विशेषाधिकार सिद्धांत लागू करें। संभावित कमजोरियों की पहचान और सुधार के लिए नियमित सुरक्षा परीक्षण और कोड समीक्षा भी आवश्यक हैं।

प्रमाण-अवधारणा

  1. कंसोल में लॉगिन करें और समस्या निवारण → Tracert पर जाएं।
  2. IP और प्रतिबंध बायपास पेलोड ‘<!--#exec%20cmd="/usr/bin/id;-->’ दर्ज करें। परिणाम पर ध्यान दें।
  3. अनुरोध कैप्चर करें और tracertVal पैरामीटर के माध्यम से ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ फ़ाइल प्राप्त करने का प्रयास करें और ध्यान दें कि फ़ाइल HTTP प्रतिक्रिया में प्रदर्शित होती है।
टूल डाउनलोड करें