Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-26056 — CVE-2025-26056 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक वेब एप्लिकेशन के MTR रिपोर्ट जनरेशन एंडपॉइंट में OS कमांड इंजेक्शन भेद्यता, जो मनमाने कमांड निष्पादन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/rohan-pt/cve-2025-26056
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubrohan-pt/cve-2025-26056

CVE-2025-26056

CVE-2025-26056 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक वेब एप्लिकेशन के MTR रिपोर्ट जनरेशन एंडपॉइंट में OS कमांड इंजेक्शन भेद्यता, जो मनमाने कमांड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-26056

Auhtor: Rohan Deshpande

OS Command Injection

सारांश

OS कमांड इंजेक्शन एक सुरक्षा भेद्यता है जो एक हमलावर को कमजोर एप्लिकेशन के माध्यम से होस्ट ऑपरेटिंग सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देती है। इससे अनधिकृत पहुंच, डेटा उल्लंघन और सिस्टम से समझौता हो सकता है।

प्रभाव

OS कमांड इंजेक्शन के प्रभाव में सिस्टम संसाधनों तक अनधिकृत पहुंच, डेटा चोरी, सिस्टम समझौता, और प्रभावित सर्वर पर संभावित पूर्ण नियंत्रण शामिल हो सकता है, जिससे गंभीर सुरक्षा उल्लंघन और संचालन में व्यवधान होता है।

प्रभावित URL

http://:/generateMTRReport

सिफारिश

OS कमांड इंजेक्शन भेद्यताओं को कम करने के लिए, सभी उपयोगकर्ता इनपुट को मान्य करें और स्वच्छ करें, पैरामीटराइज़्ड कमांड या API का उपयोग करें, और एप्लिकेशन के निष्पादन संदर्भ को सीमित करने के लिए न्यूनतम विशेषाधिकार सिद्धांतों को लागू करें। संभावित कमजोरियों की पहचान और निवारण के लिए नियमित सुरक्षा परीक्षण और कोड समीक्षाएं भी आवश्यक हैं।

प्रूफ ऑफ कॉन्सेप्ट

  1. कंसोल में लॉग इन करें और Troubleshoot → MTR पर जाएं।
  2. IP दर्ज करें और burp में अनुरोध कैप्चर करें।
  3. पैरामीटर mtrIP के माध्यम से ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ फ़ाइल लाने का प्रयास करें और ध्यान दें कि फ़ाइल HTTP प्रतिक्रिया में प्रदर्शित होती है।
टूल डाउनलोड करें