Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-4427-CVE-2025-4428 — CVE-2025-4427 और CVE-2025-4428 के लिए पहचान | Kitploit
उपकरण/GitHubGitHub/rxerium/cve-2025-4427-cve-2025-4428
भेद्यता स्कैनरगतिशील विश्लेषण (सैंडबॉक्सिंग)कोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubrxerium/cve-2025-4427-cve-2025-4428

CVE-2025-4427-CVE-2025-4428

CVE-2025-4427 और CVE-2025-4428 के लिए पहचान

रिपॉजिटरी देखें
1511 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-4428 & CVE-2025-4427

CVE-2025-4428 EPMM के DeviceFeatureUsageReportQueryRequestValidator में एक post-auth रिमोट कोड एक्सीक्यूशन भेद्यता है। यह Spring के AbstractMessageSource के माध्यम से संसाधित त्रुटि संदेशों के भीतर उपयोगकर्ता-आपूर्ति किए गए इनपुट के असुरक्षित हैंडलिंग से उत्पन्न होती है, जो हमलावर-नियंत्रित EL (एक्सप्रेशन लैंग्वेज) इंजेक्शन की अनुमति देती है। /api/v2/featureusage एंडपॉइंट में एक क्राफ्टेड फॉर्मेट पैरामीटर मनमाना Java कोड निष्पादन का परिणाम देता है, जिसे कमांड इंजेक्शन (जैसे, Runtime.exec()) के माध्यम से पुष्टि किया गया है।

CVE-2025-4427 EPMM के रूट कॉन्फ़िगरेशन में अनुचित अनुरोध हैंडलिंग के कारण होने वाला एक प्रमाणीकरण बायपास है। /rs/api/v2/featureusage जैसे रूट Spring Security कॉन्फ़िगरेशन में नियमों के अभाव के कारण बिना प्रमाणीकरण के अनजाने में उजागर हो गए थे। यह RCE sink तक अनप्रमाणित पहुंच की अनुमति देता है, जिससे CVE-2025-4428 के साथ जोड़े जाने पर पूर्ण प्री-ऑथ RCE सक्षम होता है। हालाँकि, जैसा कि watchTowr ने नोट किया है, यह अधिक सटीक रूप से संचालन-क्रम दोष है, क्योंकि वैलिडेटर तर्क प्रमाणीकरण जाँच से पहले निष्पादित होता है।

यह डिटेक्शन विधि कैसे काम करती है?

संस्करण पहचान टेम्पलेट। निम्नलिखित चलाने वाली किसी भी चीज़ से मेल खाता है: 11.12.0.4 और उससे पहले 12.3.0.1 और उससे पहले 12.4.0.1 और उससे पहले 12.5.0.0 और उससे पहले

मैं यह स्क्रिप्ट कैसे चलाऊं?

  1. Nuclei को यहाँ से डाउनलोड करें
  2. टेम्पलेट को अपने स्थानीय सिस्टम में कॉपी करें
  3. निम्न कमांड चलाएँ: nuclei -u https://yourHost.com -t template.yaml

संदर्भ

  • https://www.wiz.io/blog/ivanti-epmm-rce-vulnerability-chain-cve-2025-4427-cve-2025-4428

अस्वीकरण

अपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप उन इंफ्रास्ट्रक्चर पर करते हैं जिनके मालिक नहीं हैं या जिन्हें स्कैन करने की अनुमति नहीं है।

इस प्रोजेक्ट को साझा करें

ट्विटर पर साझा करें LinkedIn पर साझा करें ईमेल के माध्यम से साझा करें

संपर्क

यदि आपके कोई प्रश्न हैं, तो बेझिझक Signal के माध्यम से संपर्क करें।

टूल डाउनलोड करें