
शैक्षिक प्रयोगशाला जो Microsoft SharePoint में एक deserialization भेद्यता का प्रदर्शन करती है, जो रिमोट कोड निष्पादन को सक्षम बनाती है, साथ ही अधिकृत परीक्षण के लिए एक व्यावहारिक शोषण इंटरफ़ेस के साथ।
यह लैब Microsoft Office SharePoint में एक deserialization भेद्यता प्रदर्शित करता है जो रिमोट कोड निष्पादन (RCE) को सक्षम बनाती है। यह समस्या SharePoint के ऑब्जेक्ट deserialization रूटीन के भीतर अविश्वसनीय सीरियलाइज़्ड डेटा के अनुचित हैंडलिंग से उत्पन्न होती है, जिससे एक प्रमाणित हमलावर लक्षित सर्वर पर मनमाना कोड निष्पादित कर सकता है। CVSSv3 स्कोर 8.8 के साथ, यह उच्च-गंभीरता वाली भेद्यता SharePoint के विभिन्न संस्करणों को प्रभावित करती है, जिसमें Enterprise Server 2016, Server 2019, और Subscription Edition शामिल हैं। सफल शोषण से नेटवर्क वातावरण में डेटा बहिष्करण, विशेषाधिकार वृद्धि, या पूर्ण सिस्टम समझौता हो सकता है।
इस लैब में संभावित रूप से हानिकारक कोड निष्पादन सिमुलेशन शामिल हैं। केवल पृथक, गैर-उत्पादन वातावरण में उपयोग करें। उचित प्राधिकरण के बिना लाइव सिस्टम या नेटवर्क पर तैनात न करें। लेखक इस रिपॉजिटरी से उत्पन्न दुरुपयोग, क्षति, या कानूनी परिणामों के लिए कोई दायित्व अस्वीकार करते हैं। हमेशा नैतिक हैकिंग दिशानिर्देशों का पालन करें और किसी भी सिस्टम पर परीक्षण से पहले स्पष्ट अनुमति प्राप्त करें।
केवल शैक्षिक उद्देश्य: यह रिपॉजिटरी केवल सॉफ्टवेयर भेद्यताओं और सुरक्षित कोडिंग प्रथाओं के बारे में सीखने के लिए प्रदान की गई है। यह अनधिकृत पहुंच, हमलों, या किसी भी अवैध गतिविधियों को सुविधाजनक बनाने के लिए नहीं है।
निम्नलिखित लिंक से लैब संसाधनों को ZIP संग्रह के रूप में डाउनलोड करें: लैब ZIP डाउनलोड करें।
इंस्टॉल करने के लिए:
C:\cve-2025-54897-lab)।dotnet --version चलाकर .NET निर्भरताओं को सत्यापित करें।exploit.exe लॉन्च करने के लिए Start.bat चलाएँ। यह कंसोल विंडो में शोषण इंटरफ़ेस खोलेगा।http://localhost:80)।प्रश्नों या योगदान के लिए, मुझे [email protected] पर ईमेल करें।