Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53786 | Kitploit
उपकरण/GitHubGitHub/vincentdthe/cve-2025-53786
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगक्लाउड सुरक्षालर्निंग और शिक्षा
GitHubvincentdthe/cve-2025-53786

CVE-2025-53786

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-53786 शोषण

यह परियोजना Microsoft Exchange Server हाइब्रिड तैनातियों में एक गंभीर भेद्यता को लक्षित करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण प्रदान करती है, जिसे CVE-2025-53786 के रूप में पहचाना गया है। यह भेद्यता एक हमलावर को ऑन-प्रिमाइसेस Exchange सर्वर तक प्रशासनिक पहुंच के साथ विशेषाधिकार बढ़ाने और संभावित रूप से ऑन-प्रिमाइसेस और क्लाउड दोनों वातावरणों से समझौता करने की अनुमति देती है, जिसमें Azure Active Directory एकीकरण भी शामिल है।

अस्वीकरण: यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। उत्पादन वातावरण में या दुर्भावनापूर्ण इरादे से अनधिकृत उपयोग सख्त वर्जित है। इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए लेखक कोई जिम्मेदारी नहीं लेता है।

Exploit: href


विशेषताएँ

यह शोषण CVE-2025-53786 के प्रभाव को प्रदर्शित करने के लिए कई शक्तिशाली सुविधाएँ प्रदान करता है:

  • विशेषाधिकार वृद्धि: ऑन-प्रिमाइसेस और क्लाउड सेटअप के बीच गलत कॉन्फ़िगर किए गए ट्रस्ट संबंधों का शोषण करके हाइब्रिड Exchange वातावरण में उन्नत पहुंच प्राप्त करें।
  • स्टील्थ मोड: Microsoft Purview ऑडिट लॉग जैसी क्लाउड-आधारित लॉगिंग प्रणालियों में निशान कम करके पता लगने से बचें।
  • क्रॉस-संस्करण संगतता: Microsoft Exchange Server 2016, 2019, और सब्सक्रिप्शन एडिशन का समर्थन करता है।
  • अनुकूलन योग्य कॉन्फ़िगरेशन: JSON कॉन्फ़िगरेशन फ़ाइल के माध्यम से लक्ष्य वातावरण सेटिंग्स को आसानी से समायोजित करें।
  • वर्बोज़ लॉगिंग: समस्या निवारण और विश्लेषण के लिए शोषण के निष्पादन के विस्तृत लॉग।
  • मॉड्यूलर डिज़ाइन: आसान रखरखाव और विस्तार के लिए पुन: प्रयोज्य Python मॉड्यूल के साथ निर्मित।

आवश्यक शर्तें

इस शोषण का उपयोग करने से पहले, सुनिश्चित करें कि निम्नलिखित आवश्यकताएँ पूरी हों:

  • प्रशासनिक पहुंच: आपके पास ऑन-प्रिमाइसेस Microsoft Exchange Server के लिए व्यवस्थापक-स्तर की साख होनी चाहिए।
  • समर्थित Exchange संस्करण: लक्ष्य सर्वर पर Exchange Server 2016, 2019, या सब्सक्रिप्शन एडिशन चल रहा होना चाहिए।
  • ऑपरेटिंग सिस्टम: इस उपकरण का परीक्षण Windows 10/11 और Linux (Ubuntu 20.04+) पर किया गया है।
  • Python संस्करण: आपके सिस्टम पर Python 3.8 या उच्चतर स्थापित होना चाहिए।
  • निर्भरताएँ: सभी आवश्यक Python लाइब्रेरी requirements.txt में सूचीबद्ध हैं।
  • नेटवर्क एक्सेस: शोषण चलाने वाली मशीन के पास लक्ष्य Exchange सर्वर तक नेटवर्क पहुंच होनी चाहिए।

उपयोग

निम्नलिखित चरणों के साथ शोषण चलाएँ:

  1. कॉन्फ़िगरेशन तैयार करें:

    • दोबारा जाँच करें कि config.json में सटीक लक्ष्य विवरण हैं।
  2. शोषण निष्पादित करें:

    root@kitploit:~
    python exploit.py
    
    • वैकल्पिक: विस्तृत आउटपुट के लिए --verbose फ़्लैग का उपयोग करें:
      root@kitploit:~
      python exploit.py --verbose
      
  3. निष्पादन की निगरानी करें:

    • लॉग logs/exploit.log फ़ाइल में सहेजे जाते हैं।
    • सफल निष्पादन पर एक संदेश प्रदर्शित होगा जैसे:
      root@kitploit:~
      [SUCCESS] Privilege escalation completed. Check logs for details.
      
  4. पोस्ट-एक्सप्लॉइटेशन:

    • सफल विशेषाधिकार वृद्धि के साक्ष्य के लिए लॉग की समीक्षा करें।
    • अर्जित पहुंच का उपयोग परीक्षण या अनुसंधान उद्देश्यों के लिए जिम्मेदारी से करें।

फ़ाइलें

यहाँ शोषण की सामग्री का अवलोकन दिया गया है:

  • exploit.py: मुख्य स्क्रिप्ट जो शोषण तर्क को निष्पादित करती है।
  • requirements.txt: सभी Python निर्भरताओं को सूचीबद्ध करता है।
  • config.json: लक्ष्य सर्वर विवरण निर्दिष्ट करने के लिए कॉन्फ़िगरेशन फ़ाइल।
  • utils.py: लॉगिंग, प्रमाणीकरण और त्रुटि प्रबंधन के लिए उपयोगिता फ़ंक्शन।
  • logs/: वह निर्देशिका जहाँ निष्पादन लॉग संग्रहीत होते हैं (स्वचालित रूप से निर्मित)।

समस्या निवारण

यदि आपको समस्याएँ आती हैं, तो इन चरणों को आज़माएँ:

  • त्रुटि: "Connection refused"
    • config.json में server_url सत्यापित करें और सुनिश्चित करें कि सर्वर ऑनलाइन है।
  • त्रुटि: "Module not found"
    • लापता निर्भरताओं को स्थापित करने के लिए pip install -r requirements.txt फिर से चलाएँ।
  • कोई लॉग उत्पन्न नहीं हुआ
    • logs/ निर्देशिका के लिए लेखन अनुमतियाँ जाँचें।

आगे की सहायता के लिए, कृपया Contact tox.txt फ़ाइल में दिए गए संपर्क विवरण देखें। वैकल्पिक रूप से, आप सामुदायिक सहायता या सीधे फीडबैक के लिए समस्या के विस्तृत विवरण के साथ GitHub पर एक मुद्दा खोल सकते हैं।


आभार

  • CVE-2025-53786 की पहचान करने और दस्तावेज़ीकरण करने के लिए सुरक्षा अनुसंधान समुदाय को धन्यवाद।
  • ओपन-सोर्स शोषण विकास सर्वोत्तम प्रथाओं से प्रेरित।
टूल डाउनलोड करें