Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tansique-17/cve-2025-26199
Password AttacksVulnerability AnalysisWeb SecurityPenetration TestingMisconfigurationLearning & Education
GitHubtansique-17/cve-2025-26199

CVE-2025-26199

Public Disclosure

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

🛡️ CVE-2025-26199 — CloudClassroom-PHP-Project v1.0 में क्लियरटेक्स्ट के माध्यम से असुरक्षित पासवर्ड संचरण

📄 विवरण

CloudClassroom-PHP-Project v1.0 उपयोगकर्ता क्रेडेंशियल्स के असुरक्षित संचरण के लिए संवेदनशील है। प्रमाणीकरण प्रक्रिया के दौरान, पासवर्ड HTTPS के बजाय अनएन्क्रिप्टेड HTTP पर सबमिट किए जाते हैं। यह संवेदनशील जानकारी (अर्थात् उपयोगकर्ता नाम और पासवर्ड) को पैकेट स्निफिंग या मैन-इन-द-मिडल (MitM) हमलों का उपयोग करके नेटवर्क-आधारित हमलावरों द्वारा अवरोधन के लिए उजागर करता है।

यदि कोई हमलावर वैध व्यवस्थापक क्रेडेंशियल्स को कैप्चर करता है, तो वे लॉग इन कर सकते हैं और संभावित रूप से अतिरिक्त एप्लिकेशन कार्यक्षमता (जैसे, फ़ाइल अपलोड या रिमोट शेल इंजेक्शन) का शोषण करके रिमोट कोड निष्पादन प्राप्त कर सकते हैं, जो तैनाती संदर्भ और सिस्टम कॉन्फ़िगरेशन पर निर्भर करता है।

📦 प्रभावित उत्पाद

  • नाम: CloudClassroom-PHP-Project
  • संस्करण: 1.0
  • भंडार: https://github.com/mathurvishal/CloudClassroom-PHP-Project

💥 प्रभाव

  • क्रेडेंशियल अवरोधन: क्लियरटेक्स्ट में प्रेषित पासवर्ड उसी नेटवर्क पर हमलावरों द्वारा चुराए जा सकते हैं।
  • खाता अधिग्रहण: कैप्चर किए गए क्रेडेंशियल्स का पुन: उपयोग व्यवस्थापक पहुँच प्राप्त करने के लिए किया जा सकता है।
  • रिमोट कोड निष्पादन (जंजीर परिदृश्यों में): यदि व्यवस्थापक पैनल में फ़ाइल अपलोड या अन्य महत्वपूर्ण संचालन शामिल हैं, तो हमलावर कोड निष्पादन प्राप्त कर सकते हैं।

🌐 संवेदनशील एंडपॉइंट

root@kitploit:~
POST http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php

🧪 पुनरुत्पादन के चरण

  1. भंडार को क्लोन करें

    root@kitploit:~
    git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
    
  2. एप्लिकेशन को होस्ट करें

    • XAMPP, LAMP, या किसी भी स्थानीय सर्वर स्टैक का उपयोग करें।
    • इसके माध्यम से पहुँचें: http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
  3. HTTP पर लॉगिन करें

    • प्रॉक्सी टूल (जैसे, Burp Suite या Wireshark) का उपयोग करके अनुरोध को इंटरसेप्ट करें।
    • पासवर्ड को अनएन्क्रिप्टेड चैनल पर सादे टेक्स्ट में भेजा गया देखें।
  4. हमला वेक्टर

    • साझा नेटवर्क वातावरण में एक हमलावर HTTP अनुरोध को कैप्चर करता है और पेलोड से क्रेडेंशियल्स प्राप्त करता है।

🛡️ अनुशंसाएँ

  • सभी प्रमाणीकरण और संवेदनशील एंडपॉइंट के लिए HTTPS लागू करें।
  • वेब सर्वर को सभी HTTP ट्रैफ़िक को HTTPS पर रीडायरेक्ट करने के लिए कॉन्फ़िगर करें।
  • उपयोगकर्ताओं को HTTP पृष्ठों पर क्रेडेंशियल्स कभी दर्ज न करने के लिए शिक्षित करें।
  • प्रोटोकॉल डाउनग्रेड को रोकने के लिए HSTS (HTTP स्ट्रिक्ट ट्रांसपोर्ट सिक्योरिटी) का उपयोग करें।

🧩 CWE वर्गीकरण

  • CWE-319: संवेदनशील जानकारी का क्लियरटेक्स्ट ट्रांसमिशन
    https://cwe.mitre.org/data/definitions/319.html

  • (यदि RCE संभव है तो वैकल्पिक)
    CWE-306: महत्वपूर्ण कार्य के लिए प्रमाणीकरण का अभाव
    https://cwe.mitre.org/data/definitions/306.html

📊 CVSS v3.1 (आधार स्कोर)

  • स्कोर: 8.1 (उच्च)
  • वेक्टर: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N

📅 समयरेखा

घटनातिथि
कमजोरी की खोज15 अप्रैल 2025
सार्वजनिक प्रकटीकरण18 जून 2025
पैच उपलब्धनहीं

🧑‍💻 श्रेय

यह कमजोरी निम्नलिखित द्वारा खोजी गई और जिम्मेदारीपूर्वक प्रकट की गई:

टंसिके दासारी
📧 [email protected]
🔗 https://github.com/tansique-17

🔗 संदर्भ

  • OWASP – ट्रांसपोर्ट लेयर प्रोटेक्शन चीट शीट
  • CWE-319
  • CVE-2025-26199 on CVE.org
टूल डाउनलोड करें