Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-6875-PoC-Exploit — CVE-2026-6875 ServiceNow प्री-ऑथ RCE फ्रेमवर्क 🔥 JS इंजेक्शन → सैंडबॉक्स एस्केप → RCE → रूट। विशेषताएं: --detect, --exec, रिवर्स/इंटरैक्टिव शेल, बैच थ्रेडिंग, WAF बायपास, दृढ़ता, पार्श्व आंदोलन, क्रेडेंशियल डंप, फाइललेस निष्पादन, साफ ट्रैक। 🛡️ CVSS 9.5 सक्रिय रूप से शोषित। केवल अधिकृत और कानूनी उपयोग। कानूनी रहें। 🔒 | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-6875-poc-exploit
विशेषाधिकार वृद्धिभेद्यता स्कैनरस्थायित्व तंत्रशोषणपार्श्व आंदोलनवेब एप्लिकेशन शोषणपोस्ट-शोषणWAF बाईपासपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2026-6875 ServiceNow प्री-ऑथ RCE फ्रेमवर्क 🔥 JS इंजेक्शन → सैंडबॉक्स एस्केप → RCE → रूट। विशेषताएं: --detect, --exec, रिवर्स/इंटरैक्टिव शेल, बैच थ्रेडिंग, WAF बायपास, दृढ़ता, पार्श्व आंदोलन, क्रेडेंशियल डंप, फाइललेस निष्पादन, साफ ट्रैक। 🛡️ CVSS 9.5 सक्रिय रूप से शोषित। केवल अधिकृत और कानूनी उपयोग। कानूनी रहें। 🔒

रिमोट एक्सेस टूल
GitHubtc4dy/cve-2026-6875-poc-exploit

CVE-2026-6875-PoC-Exploit

रिपॉजिटरी देखें
3252 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-6875

CVE-2026-6875 - ServiceNow Pre‑Auth RCE Exploit Framework & PoC Verifier 🔥

CVE-2026-6875 CVSS 9.5 CISA KEV Python 3.6+

Pre-Auth RCE Sandbox Escape Privesc Windows Ready

ServiceNow AI Platform — JavaScript Injection → Sandbox Escape → RCE → Root Privesc

Exploit Framework & Safe Verifier
For authorized security testing only.


⚖️ कानूनी अस्वीकरण और जिम्मेदार उपयोग

यह टूल केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

लेखक और योगदानकर्ता इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। उपयोगकर्ता पूरी तरह से यह सुनिश्चित करने के लिए जिम्मेदार हैं कि परीक्षण से पहले उनके पास लक्ष्य मालिक से स्पष्ट लिखित अनुमति हो। कंप्यूटर सिस्टम में अनधिकृत पहुंच कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) और दुनिया भर में समान कानूनों के तहत अवैध है।

इस सॉफ़्टवेयर का उपयोग करके, आप सहमत होते हैं:

  • इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनका परीक्षण करने की स्पष्ट अनुमति है।
  • सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करें।
  • इसका उपयोग किसी भी दुर्भावनापूर्ण, विनाशकारी या अवैध गतिविधियों के लिए न करें।

⚠️ चेतावनी: इस कमज़ोरी का सक्रिय रूप से वास्तविक दुनिया में शोषण किया जा रहा है। अनधिकृत उपयोग के गंभीर कानूनी परिणाम हो सकते हैं।


🔥 कमज़ोरी का अवलोकन

CVE-2026-6875 ServiceNow AI Platform (पूर्व में Now Platform) में एक गंभीर बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) कमज़ोरी है। यह हमलावरों को स्क्रिप्ट सैंडबॉक्स को बायपास करने और ServiceNow एप्लिकेशन के विशेषाधिकारों के साथ मनमाना सिस्टम कमांड निष्पादित करने की अनुमति देती है।

यह कैसे काम करता है:

  1. JavaScript इंजेक्शन: assessment_thanks.do एंडपॉइंट sysparm_assessable_type पैरामीटर स्वीकार करता है। मान को javascript: से उपसर्ग करके, एक हमलावर मनमाना JavaScript कोड इंजेक्ट करता है।

  2. सैंडबॉक्स एस्केप: एक परिष्कृत सैंडबॉक्स-एस्केप गैजेट (DiscoveryFunctions.getCacheObjectForTable, AbstractAjaxProcessor, और Class.create को चेन करके) JavaScript सैंडबॉक्स प्रतिबंध को हटा देता है।

  3. रिमोट कोड निष्पादन: इंजेक्ट किया गया Java कोड (java.lang.Runtime.exec() के माध्यम से) ServiceNow एप्लिकेशन विशेषाधिकारों के साथ चलता है, जिससे पूर्ण सिस्टम समझौता संभव होता है।

  4. विशेषाधिकार वृद्धि: पोस्ट-एक्सप्लॉइटेशन मॉड्यूल sudo misconfigurations, SUID बाइनरी, लिखने योग्य क्रॉन जॉब्स या कर्नेल एक्सप्लॉइट के माध्यम से रूट तक विशेषाधिकार बढ़ाने का प्रयास करते हैं।

मुख्य तथ्य:

विशेषतामान
📅 खोज1 अप्रैल, 2026 (Searchlight Cyber)
⚠️ CVSS स्कोर9.5 (गंभीर)
📋 CISA KEV13 जुलाई, 2026 को जोड़ा गया
🎯 प्रभावित उत्पादसेल्फ़-होस्टेड ServiceNow AI Platform
🔄 फिक्स्ड वर्ज़नBrazil EA/GA, Australia Patch 2, Zurich Patch 7b/9, Yokohama Patch 12 Hot Fix 1b/13
🔓 प्रमाणीकरणआवश्यक नहीं (Pre‑Auth)
🌍 सक्रिय शोषणवास्तविक दुनिया में पुष्टि (जुलाई 2026)

🛠️ एक्सप्लॉइट फ्रेमवर्क (exploit.py)

पूर्ण हथियारबंद एक्सप्लॉइट JavaScript इंजेक्शन और सैंडबॉक्स एस्केप को चेन करके रिमोट कोड निष्पादन प्राप्त करता है, जिसमें पर्सिस्टेंस, लैटरल मूवमेंट और क्रेडेंशियल डंपिंग के लिए उन्नत पोस्ट-एक्सप्लॉइटेशन मॉड्यूल शामिल हैं।

✨ विशेषताएँ

विशेषताविवरण
🚀 JavaScript इंजेक्शनsysparm_assessable_type पैरामीटर के माध्यम से पेलोड इंजेक्ट करता है।
💻 सैंडबॉक्स एस्केपमनमाना Java कोड चलाने के लिए ServiceNow के स्क्रिप्ट सैंडबॉक्स को बायपास करता है।
🔐 इंटरैक्टिव शेलकई कमांड के समर्थन के साथ एक लाइव शेल स्पॉन करता है।
👑 रूट प्रिवेस्कsudo misconfigurations, SUID बाइनरी और क्रॉन जॉब्स की जाँच करता है।
📁 फ़ाइल ऑपरेशनवेबशेल अपलोड करता है, base64 एन्कोडिंग के माध्यम से फ़ाइलें पढ़ता/डाउनलोड करता है।
🌐 बैच स्कैनिंगथ्रेडिंग (-l फ़्लैग) के साथ एक साथ कई लक्ष्यों का शोषण करता है।
🎯 सुरक्षित डिटेक्शनगैर-आक्रामक कमज़ोरी सत्यापन के लिए वैकल्पिक --detect फ़्लैग।
⚙️ WAF बायपासWAF/IDS से बचने के लिए अंतर्निहित अस्पष्टीकरण तकनीकें (6 तकनीकें)।
🧩 पर्सिस्टेंसक्रॉन/systemd/schtasks बैकडोर स्थापित करता है।
🔍 लैटरल मूवमेंटअन्य कमज़ोर होस्ट के लिए स्थानीय नेटवर्क स्कैन करता है और SSH/SSRF प्रसार का प्रयास करता है।
🧹 ट्रैक साफ़ करनालॉग, bash हिस्ट्री और ऑडिट ट्रेल हटाता है।
💾 फ़ाइललेस निष्पादनडिस्क पर लिखे बिना मेमोरी-रेजिडेंट पेलोड चलाने के लिए Java ClassLoader का उपयोग करता है।
🔌 कॉलबैक सर्वरकमांड आउटपुट प्राप्त करने के लिए अंतर्निहित HTTP सर्वर (वैकल्पिक)।
📢 वेबहुक सूचनाएँपरिणाम कस्टम URL (Slack, Discord, आदि) पर भेजता है।
🪟 क्रॉस-प्लेटफ़ॉर्मLinux और Windows लक्ष्यों (cmd.exe / PowerShell) का समर्थन करता है।
🔒 थ्रेड-सेफ़समवर्ती संचालन के लिए लॉकिंग तंत्र का उपयोग करता है।
📊 संस्करण पहचानServiceNow संस्करण (Zurich/Brazil/Australia/Yokohama) का पता लगाता है।

इंटरैक्टिव शेल कमांड

कमांडविवरण
exec <cmd>सिस्टम कमांड निष्पादित करें
upload <local> [remote]लक्ष्य पर वेबशेल अपलोड करें
download <remote>फ़ाइल सामग्री डाउनलोड और प्रदर्शित करें
privescविशेषाधिकार वृद्धि का प्रयास करें
reverse <host> <port>रिवर्स शेल भेजें
dumpcredServiceNow कॉन्फ़िगरेशन से क्रेडेंशियल डंप करें
persist <host> <port>पर्सिस्टेंस स्थापित करें (cron/systemd/schtasks)
lateralलैटरल मूवमेंट का प्रयास करें
cleanट्रैक साफ़ करें (लॉग, हिस्ट्री)
memory <host> <port>फ़ाइललेस Java पेलोड निष्पादित करें
exitइंटरैक्टिव शेल से बाहर निकलें

🕵️ सुरक्षित सत्यापक (verifier.py)

सुरक्षित सत्यापक हानिकारक पेलोड निष्पादित किए बिना या सिस्टम परिवर्तन किए बिना गैर-आक्रामक कमज़ोरी का पता लगाने का कार्य करता है।

✨ विशेषताएँ

विशेषताविवरण
🔍 ServiceNow पहचानएकाधिक एंडपॉइंट के माध्यम से ServiceNow इंस्टेंस की पहचान करता है।
📊 संस्करण पहचानविशिष्ट ServiceNow रिलीज़ और पैच स्तर का पता लगाता है।
🧪 JavaScript इंजेक्शन परीक्षणसुरक्षित gs.print() पेलोड का उपयोग करके इंजेक्शन कमज़ोरी का परीक्षण करता है।
🔒 सैंडबॉक्स एस्केप परीक्षणविनाशकारी कमांड के बिना सैंडबॉक्स एस्केप की पुष्टि करता है।
📈 विश्वास स्कोरिंगसाक्ष्य के आधार पर विश्वास प्रतिशत (85‑95%) प्रदान करता है।
📋 JSON आउटपुटरिपोर्टिंग के लिए JSON प्रारूप में परिणाम निर्यात करता है।
🔄 बड़े पैमाने पर स्कैनिंगथ्रेडिंग समर्थन के साथ एक साथ कई लक्ष्य स्कैन करता है।
🎯 गैर-आक्रामकसिस्टम जानकारी के लिए केवल हानिरहित uname -a निष्पादित करता है।

📦 स्थापना और आवश्यकताएँ

पूर्वापेक्षाएँ

  • Python 3.6+
  • pip (requests लाइब्रेरी के लिए)

निर्भरताएँ स्थापित करें

टूल डाउनलोड करें