Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55853 — सर्वर-साइड अनुरोध जालसाजी के माध्यम से स्थानीय फ़ाइल समावेशन | Kitploit
उपकरण/GitHubGitHub/vivz13/cve-2025-55853
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubvivz13/cve-2025-55853

CVE-2025-55853

सर्वर-साइड अनुरोध जालसाजी के माध्यम से स्थानीय फ़ाइल समावेशन

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55853 - सर्वर साइड रिक्वेस्ट फोर्जरी के माध्यम से स्थानीय फ़ाइल समावेशन

SoftVision webPDF 10.0.2 से पहले सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) के लिए संवेदनशील है।

परिचय

poc

CVE-2025-55853 के लिए यह PoC फ़ाइलों को PDF में बदलने के लिए उपयोग किए जाने वाले webPDF टूल (webPDF.) में सर्वर साइड रिक्वेस्ट फोर्जरी का प्रदर्शन करता है। PDF कनवर्टर फ़ंक्शन यह जांच नहीं करता है कि अपलोड की गई फ़ाइलों में आंतरिक या बाहरी संसाधनों का अनुरोध किया गया है या नहीं और http:// और file:// जैसे प्रोटोकॉल की अनुमति देता है। इससे एक हमलावर एप्लिकेशन में एक XML या HTML फ़ाइल अपलोड कर सकता है, जिसे PDF में प्रस्तुत करने पर आंतरिक पोर्ट स्कैनिंग और स्थानीय फ़ाइल समावेशन (LFI) की अनुमति मिलती है।

पेलोड

root@kitploit:~
<html>
	<head></head>
	<body>
		<a:script xmlns:a="http://www.w3.org/1999/xhtml"></a:script>
	</body>
</html>

प्रभावित संस्करण

  • प्रभावित webPDF संस्करण पहले: 10.0.2

शमन

  • अनुमतिसूची फ़ंक्शन का उपयोग करके उपलब्ध प्रोटोकॉल को HTTP और HTTPS तक सीमित करें।
  • डोमेन को हल करके और आंतरिक नेटवर्क खंडों के अनुरोधों को अवरुद्ध करके आंतरिक नेटवर्क के अनुरोधों को सीमित करें।
  • webPDF सॉफ़्टवेयर को webPDF संस्करण 10.0.2 या उच्चतर में अपडेट करें।

संदर्भ

  • webPDF
टूल डाउनलोड करें