Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54897-LAB — शैक्षिक प्रयोगशाला जो Microsoft SharePoint में एक deserialization भेद्यता का प्रदर्शन करती है, जो रिमोट कोड निष्पादन को सक्षम बनाती है, साथ ही अधिकृत परीक्षण के लिए एक व्यावहारिक शोषण इंटरफ़ेस के साथ। | Kitploit
उपकरण/GitHubGitHub/themaxlpalfaboy/cve-2025-54897-lab
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubthemaxlpalfaboy/cve-2025-54897-lab

CVE-2025-54897-LAB

शैक्षिक प्रयोगशाला जो Microsoft SharePoint में एक deserialization भेद्यता का प्रदर्शन करती है, जो रिमोट कोड निष्पादन को सक्षम बनाती है, साथ ही अधिकृत परीक्षण के लिए एक व्यावहारिक शोषण इंटरफ़ेस के साथ।

रिपॉजिटरी देखें
9 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

लैब: CVE-2025-54897 - Microsoft Office SharePoint में Deserialization भेद्यता

🚀 अवलोकन

यह लैब Microsoft Office SharePoint में एक deserialization भेद्यता प्रदर्शित करता है जो रिमोट कोड निष्पादन (RCE) को सक्षम बनाती है। यह समस्या SharePoint के ऑब्जेक्ट deserialization रूटीन के भीतर अविश्वसनीय सीरियलाइज़्ड डेटा के अनुचित हैंडलिंग से उत्पन्न होती है, जिससे एक प्रमाणित हमलावर लक्षित सर्वर पर मनमाना कोड निष्पादित कर सकता है। CVSSv3 स्कोर 8.8 के साथ, यह उच्च-गंभीरता वाली भेद्यता SharePoint के विभिन्न संस्करणों को प्रभावित करती है, जिसमें Enterprise Server 2016, Server 2019, और Subscription Edition शामिल हैं। सफल शोषण से नेटवर्क वातावरण में डेटा बहिष्करण, विशेषाधिकार वृद्धि, या पूर्ण सिस्टम समझौता हो सकता है।

⚠️ सुरक्षा अस्वीकरण

इस लैब में संभावित रूप से हानिकारक कोड निष्पादन सिमुलेशन शामिल हैं। केवल पृथक, गैर-उत्पादन वातावरण में उपयोग करें। उचित प्राधिकरण के बिना लाइव सिस्टम या नेटवर्क पर तैनात न करें। लेखक इस रिपॉजिटरी से उत्पन्न दुरुपयोग, क्षति, या कानूनी परिणामों के लिए कोई दायित्व अस्वीकार करते हैं। हमेशा नैतिक हैकिंग दिशानिर्देशों का पालन करें और किसी भी सिस्टम पर परीक्षण से पहले स्पष्ट अनुमति प्राप्त करें।

केवल शैक्षिक उद्देश्य: यह रिपॉजिटरी केवल सॉफ्टवेयर भेद्यताओं और सुरक्षित कोडिंग प्रथाओं के बारे में सीखने के लिए प्रदान की गई है। यह अनधिकृत पहुंच, हमलों, या किसी भी अवैध गतिविधियों को सुविधाजनक बनाने के लिए नहीं है।

📋 पूर्वापेक्षाएँ

  • प्रशासनिक विशेषाधिकारों के साथ Windows 10/11 या Windows Server 2016/2019/2022 (64-बिट)।
  • .NET Framework 4.8 या बाद का संस्करण स्थापित।
  • Microsoft SharePoint Server 2016/2019 या Subscription Edition (बिना पैच लागू किए संवेदनशील संस्करण)।
  • परीक्षण के लिए पोर्ट 80/443 पर इनबाउंड कनेक्शन की अनुमति देने वाले फ़ायरवॉल नियम।
  • डाउनलोड और इंस्टॉल करें

    निम्नलिखित लिंक से लैब संसाधनों को ZIP संग्रह के रूप में डाउनलोड करें: लैब ZIP डाउनलोड करें।

    इंस्टॉल करने के लिए:

    1. ZIP को स्थानीय निर्देशिका में निकालें (जैसे, C:\cve-2025-54897-lab)।
    2. कमांड प्रॉम्प्ट में dotnet --version चलाकर .NET निर्भरताओं को सत्यापित करें।

    🛠 त्वरित प्रारंभ

    1. ऊपर बताए अनुसार लैब ZIP डाउनलोड और निकालें।
    2. निकाली गई निर्देशिका पर नेविगेट करें।
    3. exploit.exe लॉन्च करने के लिए Start.bat चलाएँ। यह कंसोल विंडो में शोषण इंटरफ़ेस खोलेगा।
    4. लक्षित SharePoint एंडपॉइंट कॉन्फ़िगर करने के लिए ऑन-स्क्रीन संकेतों का पालन करें (जैसे, स्थानीय परीक्षण के लिए http://localhost:80)।
    5. एक पेलोड प्रकार चुनें और RCE प्राप्त करने के लिए निष्पादित करें।

    प्रश्नों या योगदान के लिए, मुझे [email protected] पर ईमेल करें।

    टूल डाउनलोड करें