
Demonstrate exploitation of Signal K Server CVE-2025-66398 allowing unauthenticated attackers to inject backdoor and enable remote code execution.
यह प्रोजेक्ट Signal K Server संस्करण 2.18.0 और उससे पुराने संस्करणों में एक रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता को प्रदर्शित करता है। प्रूफ ऑफ कॉन्सेप्ट (PoC) दिखाता है कि कैसे एक हमलावर कमजोर डिवाइस पर कमांड चला सकता है।
यह टूल सुरक्षा परीक्षकों, सिस्टम एडमिन, या उन सभी के लिए डिज़ाइन किया गया है जो इस सुरक्षा मुद्दे को समझने में रुचि रखते हैं। इसे चलाने के लिए किसी प्रोग्रामिंग कौशल की आवश्यकता नहीं है, लेकिन बुनियादी कंप्यूटर नेविगेशन ज्ञान सहायक होता है।
नीचे दिए गए बटन पर क्लिक करें प्रोजेक्ट पेज पर जाएँ और फ़ाइलें डाउनलोड करें।
उपरोक्त लिंक पर जाएँ। आप GitHub पेज पर फ़ाइलों और फ़ोल्डरों की एक सूची देखेंगे।
पेज के ऊपरी दाएं कोने के पास हरे Code बटन को देखें। उस पर क्लिक करें और Download ZIP चुनें।
निकाले गए फ़ोल्डर को खोलें। आपको प्रोजेक्ट से संबंधित फ़ाइलें, जैसे स्क्रिप्ट और दस्तावेज़, दिखनी चाहिए।
प्रोजेक्ट Python और Go में लिखी गई स्क्रिप्ट का उपयोग करता है। टूल चलाने के लिए, आप एक सरल कमांड प्रॉम्प्ट विंडो का उपयोग करेंगे।
Win + R दबाएँ।cmd टाइप करें और Enter दबाएँ।यह कमांड टाइप करें, path\to\folder को अपने निकाले गए फ़ोल्डर पथ से बदलें:
cd path\to\folder
Enter दबाएँ।
आपको run.bat या start.bat जैसे नाम की एक स्क्रिप्ट मिल सकती है। यदि हाँ, तो उसका नाम टाइप करें और Enter दबाएँ। उदाहरण के लिए:
run.bat
यदि कोई BAT फ़ाइल नहीं है, तो .py पर समाप्त होने वाली Python स्क्रिप्ट देखें। आपके पास अपने PC पर Python स्थापित होना चाहिए (अगला अनुभाग देखें)।
इसे चलाने के लिए यह कमांड टाइप करें:
python scriptname.py
scriptname.py को वास्तविक फ़ाइल नाम से बदलें।
यदि आपको कोई त्रुटि मिलती है कि Python पहचाना नहीं गया, तो आपको Python स्थापित करने की आवश्यकता है।
आधिकारिक Python वेबसाइट पर जाएँ:
नवीनतम Windows इंस्टॉलर पर क्लिक करें और इसे डाउनलोड करें।
एक नई कमांड प्रॉम्प्ट विंडो खोलें और टाइप करें:
python --version
इसे स्थापित Python संस्करण दिखाना चाहिए।
यह टूल केवल एक विशिष्ट भेद्यता के परीक्षण और सीखने के लिए है। इसे सुरक्षित वातावरण में उपयोग करें, जैसे परीक्षण नेटवर्क या पृथक मशीन।
इसे उन सिस्टमों पर कभी न चलाएँ जिनके मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।
टूल Signal K Server संस्करण 2.18.0 या उससे पुराने संस्करण चलाने वाले उपकरणों को स्कैन करता है। यह ऐसे कमांड भेजने का प्रयास करता है जो भेद्यता का शोषण करते हैं और जाँचता है कि लक्ष्य उन्हें निष्पादित करता है या नहीं।
यह सुरक्षा पेशेवरों को यह पुष्टि करने की अनुमति देता है कि उनके सिस्टम कमजोर हैं या नहीं और उन्हें अपडेट या सुरक्षित करने के लिए कार्रवाई कर सकते हैं।
CVE-2025-66398 भेद्यता के बारे में अधिक जानकारी के लिए, सुरक्षा डेटाबेस या GitHub पर संबंधित शोध खोजें।
टूल फ़ाइलें डाउनलोड करने के लिए इस पेज पर जाएँ: