Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-26056 — CVE-2025-26056 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक वेब एप्लिकेशन के MTR रिपोर्ट जनरेशन एंडपॉइंट में OS कमांड इंजेक्शन भेद्यता, जो मनमाने कमांड निष्पादन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/rohan-pt/cve-2025-26056
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubrohan-pt/cve-2025-26056

CVE-2025-26056

CVE-2025-26056 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक वेब एप्लिकेशन के MTR रिपोर्ट जनरेशन एंडपॉइंट में OS कमांड इंजेक्शन भेद्यता, जो मनमाने कमांड निष्पादन की अनुमति देती है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-26056

Auhtor: Rohan Deshpande

OS Command Injection

सारांश

OS कमांड इंजेक्शन एक सुरक्षा भेद्यता है जो एक हमलावर को कमजोर एप्लिकेशन के माध्यम से होस्ट ऑपरेटिंग सिस्टम पर मनमाने कमांड निष्पादित करने की अनुमति देती है। इससे अनधिकृत पहुंच, डेटा उल्लंघन और सिस्टम से समझौता हो सकता है।

प्रभाव

OS कमांड इंजेक्शन के प्रभाव में सिस्टम संसाधनों तक अनधिकृत पहुंच, डेटा चोरी, सिस्टम समझौता, और प्रभावित सर्वर पर संभावित पूर्ण नियंत्रण शामिल हो सकता है, जिससे गंभीर सुरक्षा उल्लंघन और संचालन में व्यवधान होता है।

प्रभावित URL

http://:/generateMTRReport

सिफारिश

OS कमांड इंजेक्शन भेद्यताओं को कम करने के लिए, सभी उपयोगकर्ता इनपुट को मान्य करें और स्वच्छ करें, पैरामीटराइज़्ड कमांड या API का उपयोग करें, और एप्लिकेशन के निष्पादन संदर्भ को सीमित करने के लिए न्यूनतम विशेषाधिकार सिद्धांतों को लागू करें। संभावित कमजोरियों की पहचान और निवारण के लिए नियमित सुरक्षा परीक्षण और कोड समीक्षाएं भी आवश्यक हैं।

प्रूफ ऑफ कॉन्सेप्ट

  1. कंसोल में लॉग इन करें और Troubleshoot → MTR पर जाएं।
  2. IP दर्ज करें और burp में अनुरोध कैप्चर करें।
  3. पैरामीटर mtrIP के माध्यम से ‘<!--#exec%20cmd="/bin/cat%20/etc/passwd"-->’ फ़ाइल लाने का प्रयास करें और ध्यान दें कि फ़ाइल HTTP प्रतिक्रिया में प्रदर्शित होती है।
टूल डाउनलोड करें