Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CSV-Injection-in-Instant-Developer-Foundation-25.0-PoC — यह रिपॉजिटरी Instant Developer Foundation फ्रेमवर्क (संस्करण 25.0 से पहले) पर बने अनुप्रयोगों को प्रभावित करने वाली एक CSV इंजेक्शन (फॉर्मूला इंजेक्शन) कमजोरी (CVE-2025-60852) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल करता है। | Kitploit
उपकरण/GitHubGitHub/valeriocassoni/csv-injection-in-instant-developer-foundation-25.0-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubvaleriocassoni/csv-injection-in-instant-developer-foundation-25.0-poc

CSV-Injection-in-Instant-Developer-Foundation-25.0-PoC

यह रिपॉजिटरी Instant Developer Foundation फ्रेमवर्क (संस्करण 25.0 से पहले) पर बने अनुप्रयोगों को प्रभावित करने वाली एक CSV इंजेक्शन (फॉर्मूला इंजेक्शन) कमजोरी (CVE-2025-60852) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-60852: इंस्टेंट डेवलपर फाउंडेशन (< 25.0.9600) में CSV इंजेक्शन – प्रूफ ऑफ कॉन्सेप्ट (PoC)

📌 अवलोकन

इस रिपॉजिटरी में इंस्टेंट डेवलपर फाउंडेशन फ्रेमवर्क (संस्करण 25.0.9600 से पहले) के साथ बनाए गए एप्लिकेशन को प्रभावित करने वाली CSV इंजेक्शन (फॉर्मूला इंजेक्शन) कमजोरी (CVE-2025-60852) का प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है। कमजोर फ्रेमवर्क के साथ बनाए गए एप्लिकेशन CSV प्रारूप में डेटा निर्यात करते समय उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को ठीक से सैनिटाइज़ नहीं करते हैं।

परिणामस्वरूप, Microsoft Excel या LibreOffice Calc जैसा स्प्रेडशीट सॉफ्टवेयर कुछ मानों को फॉर्मूले के रूप में व्याख्या करता है।


प्रभावित सॉफ्टवेयर

  • फ्रेमवर्क: Instant Developer Foundation (फ्रेमवर्क)
  • प्रभावित संस्करण: < 25.0.9600
  • पैच स्थिति: संस्करण 25.0.9600 में ठीक किया गया।

कमजोरी विवरण

देखा गया व्यवहार:

  • “+” या “-” से शुरू होने वाले मान सीधे निर्यातित CSV फ़ाइल में परिलक्षित होते हैं और जब Microsoft Excel या LibreOffice Calc जैसे स्प्रेडशीट सॉफ्टवेयर में खोले जाते हैं तो फॉर्मूले के रूप में व्याख्या किए जाते हैं।
  • “=” से शुरू होने वाले मानों को उद्धृत किया जाता है, जो आंशिक लेकिन अपर्याप्त शमन का सुझाव देता है।

संभावित प्रभाव

  • स्थानीय कमांड निष्पादन (एक्सेल DDE के माध्यम से)
  • डेटा बहिर्वहन (HYPERLINK के माध्यम से)
  • स्प्रेडशीट में डेटा हेरफेर

Proof of Concept (PoC)

किसी भी उपयोगकर्ता-नियंत्रणीय इनपुट फ़ील्ड में निम्नलिखित पेलोड डालें।

पेलोड

+CMD|' /C calc'!A0

जब निर्यातित CSV फ़ाइल को DDE लॉन्च सक्षम के साथ Excel में खोला जाता है, तो पेलोड विंडोज पर calc.exe के निष्पादन को ट्रिगर करता है।

पुनरुत्पादन के चरण

  1. उपरोक्त पेलोड को किसी भी उपयोगकर्ता-नियंत्रणीय इनपुट फ़ील्ड में डालें जो CSV प्रारूप में निर्यात किए जा सकने वाले तालिका के अंदर है (Instant Developer Foundation < 25.0 के साथ बनाए गए एप्लिकेशन में)।

  2. तालिका को CSV के रूप में निर्यात करें।

:/images/CSV_Injection_1.png

  1. निर्यातित CSV फ़ाइल को Microsoft Excel या LibreOffice Calc में खोलें।

  2. यदि Excel में DDE लॉन्च सक्षम है, तो सिस्टम कैलकुलेटर (calc.exe) निष्पादित होता है।

:/images/CSV_Injection_2.png

🔗 Excel DDE लॉन्च दस्तावेज़ीकरण

रिलीज़ नोट्स

🔗 रिलीज़ नोट्स: Instant Developer Foundation - संस्करण 25.0.9600


अस्वीकरण

यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए बनाया गया है।
बिना स्पष्ट प्राधिकरण के इसका उपयोग सिस्टम या एप्लिकेशन के विरुद्ध न करें।
लेखक इस सामग्री के किसी भी दुरुपयोग के लिए कोई दायित्व नहीं मानता है।

 

टूल डाउनलोड करें