Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5095-POC — CVE-2025-5095 के लिए Python POC | Kitploit
उपकरण/GitHubGitHub/teteuxd2/cve-2025-5095-poc
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubteteuxd2/cve-2025-5095-poc

CVE-2025-5095-POC

CVE-2025-5095 के लिए Python POC

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

उपयोग कैसे करें:

Login.htm खोलें और उन स्थानों को संपादित करें जहाँ IP:PORT पीड़ित (victim) का पता है

image

var LoginVersion = "Check On The Victim Site"; भाग को पीड़ित पृष्ठ के संस्करण में संपादित करें, इससे आप पीड़ित पृष्ठ पर जाकर उसका सोर्स देख सकते हैं चेतावनी: यह CVE केवल 1.0.60 से पुराने संस्करणों पर काम करता है

image

पीड़ित साइट से post.json फ़ाइल डाउनलोड करें (http://victimip:port/post.json) इसे स्क्रिप्ट फ़ोल्डर में ले जाएँ और आपके पास 3 फ़ाइलें होंगी

image

अब पायथन फ़ाइल चलाएँ और 127.0.0.1:8080/login.htm एक्सेस करें (यदि पोर्ट 8080 पहले से उपयोग में है, तो आप स्क्रिप्ट को टेक्स्ट एडिटर में खोलकर अंतिम भाग बदल सकते हैं)

image

लॉगिन पृष्ठ खोलते समय अलर्ट को अनदेखा करें

एक टर्मिनल खोलें और इन curl कमांड्स का उपयोग करें, यदि यह "success" प्रिंट करता है तो यह काम कर गया।

curl -v -X POST http://localhost:8080/post.json -d "UserPassword0=newtestpass"

curl -v -X POST http://localhost:8080/post.json -d "UsersSaveConfig=true"

image

यह जाँचने के लिए कि पृष्ठ बदल गया है, यह कमांड भेजें:

curl http://localhost:8080/check_password

अब, पीड़ित साइट पर जाएँ (localhost वाली नहीं) और नया पासवर्ड डालें, इस उदाहरण में, पासवर्ड "newtestpass" है

टूल डाउनलोड करें