Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-1094-Exploit — WebSocket और SQL इंजेक्शन एक्सप्लॉइट स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/soltanali0/cve-2025-1094-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubsoltanali0/cve-2025-1094-exploit

CVE-2025-1094-Exploit

WebSocket और SQL इंजेक्शन एक्सप्लॉइट स्क्रिप्ट

रिपॉजिटरी देखें
4181 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-1094: SQL इंजेक्शन से RCE तक WebSocket के माध्यम से 🚀

इस रिपॉजिटरी में CVE-2025-1094 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो PostgreSQL में एक कमजोरी है जो SQL इंजेक्शन (SQLi) हमले को WebSocket हाईजैकिंग के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (RCE) तक बढ़ाने की अनुमति देती है।

अवलोकन

यह एक्सप्लॉइट PostgreSQL में SQL इंजेक्शन कमजोरी का लाभ उठाकर दुर्भावनापूर्ण कोड इंजेक्ट करता है जो /etc/passwd जैसी संवेदनशील फ़ाइलों को पढ़ता है और उन्हें कमजोर सर्वर पर संग्रहीत करता है। इसके बाद एक्सप्लॉइट सक्रिय WebSocket कनेक्शन को हाईजैक करके मनमाने कमांड निष्पादित करता है, अंततः समझौता किए गए सर्वर पर एक रिमोट शेल प्राप्त करता है।

कमजोरी का विवरण

  • CVE ID: CVE-2025-1094
  • कमजोर सिस्टम: PostgreSQL (गलत कॉन्फ़िगर किए गए फ़ंक्शन)
  • एक्सप्लॉइट पथ: SQL इंजेक्शन → WebSocket हाईजैकिंग → रिमोट कोड एक्ज़ीक्यूशन (RCE)

यह कैसे काम करता है

  1. SQL इंजेक्शन (SQLi): हमला कमजोर PostgreSQL एंडपॉइंट में दुर्भावनापूर्ण SQL कमांड इंजेक्ट करने से शुरू होता है। पेलोड सर्वर से संवेदनशील फ़ाइलों को पढ़ने के लिए lo_export का उपयोग करता है।

  2. WebSocket हाईजैकिंग: हमलावर एक खुले WebSocket कनेक्शन को हाईजैक करता है और RCE निष्पादित करने के लिए एक पेलोड भेजता है। यह हमलावर के सिस्टम पर वापस एक रिवर्स शेल कनेक्शन ट्रिगर करता है।

  3. रिमोट कोड एक्ज़ीक्यूशन (RCE): रिवर्स शेल हमलावर को सर्वर पर पूर्ण नियंत्रण प्रदान करता है, जिससे आगे का शोषण संभव होता है।

PoC (प्रूफ ऑफ कॉन्सेप्ट)

root@kitploit:~
SELECT lo_export( (SELECT convert_from(pg_read_file('/etc/passwd'), 'UTF8')), '/tmp/payload');

उपरोक्त SQL पेलोड /etc/passwd फ़ाइल को पढ़ता है और इसे /tmp/payload के रूप में सहेजता है। फ़ाइल प्राप्त होने के बाद, एक्सप्लॉइट रिवर्स शेल स्थापित करने के लिए WebSocket हाईजैकिंग का उपयोग करता है।

उपयोग कैसे करें

  1. रिपॉजिटरी क्लोन करें:

    root@kitploit:~
    git clone https://github.com/soltanali0/CVE-2025-1094.git
    cd CVE-2025-1094
    
  2. स्क्रिप्ट में निम्नलिखित वेरिएबल्स को संशोधित करें:

    • REVERSE_IP: आपका हमलावर IP पता
    • REVERSE_PORT: वह पोर्ट जिस पर आपका listener चल रहा है
    • TARGET_URL: कमजोर एंडपॉइंट जिस पर हमला करना है
    • WEBSOCKET_URL: हाईजैक करने के लिए WebSocket URL
  3. कमजोरी का शोषण करने और रिवर्स शेल स्थापित करने के लिए स्क्रिप्ट चलाएँ।

  4. निर्दिष्ट पोर्ट पर अपना नेटकैट listener शुरू करें:

    root@kitploit:~
    nc -lvnp <REVERSE_PORT>
    

शमन (Mitigation)

इस कमजोरी से बचाव के लिए:

  • प्रीपेयर्ड स्टेटमेंट्स का उपयोग करें: डायनेमिक SQL क्वेरीज़ को प्रीपेयर्ड स्टेटमेंट्स से बदलें।
  • उपयोगकर्ता इनपुट सत्यापित करें: SQL इंजेक्शन रोकने के लिए हमेशा उपयोगकर्ता इनपुट को सत्यापित और सैनिटाइज़ करें।
  • PostgreSQL फ़ंक्शन प्रतिबंधित करें: lo_export जैसे फ़ंक्शनों तक पहुँच केवल विश्वसनीय उपयोगकर्ताओं तक सीमित रखें।
  • WebSocket कनेक्शन सुरक्षित करें: सुनिश्चित करें कि WebSocket कनेक्शन प्रमाणित और एन्क्रिप्टेड हैं।
  • PostgreSQL को अपडेट रखें: नवीनतम सुरक्षा पैच लागू करें और अपने PostgreSQL कॉन्फ़िगरेशन की समीक्षा करें।

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए है। सुनिश्चित करें कि किसी भी सिस्टम पर इस एक्सप्लॉइट का परीक्षण करने से पहले आपके पास स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है।

टूल डाउनलोड करें