Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Blackash-CVE-2025-66516 — CVE-2025-66516 | Kitploit
उपकरण/GitHubGitHub/yunatamos/blackash-cve-2025-66516
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubyunatamos/blackash-cve-2025-66516

Blackash-CVE-2025-66516

CVE-2025-66516

रिपॉजिटरी देखें
319 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-66516 — गंभीर Apache Tika भेद्यता

G7o6Z-kbwAA_VNZ

CVSS: 10.0 | शोषण प्रकार: XXE इंजेक्शन | जोखिम स्तर: अधिकतम


🎯 कार्यकारी सारांश

CVE-2025-66516, Apache Tika के मुख्य प्रोसेसिंग इंजन में एक गंभीर XML External Entity (XXE) भेद्यता है। केवल एक दुर्भावनापूर्ण XFA सामग्री वाला PDF निम्न को ट्रिगर कर सकता है:

  • 🔓 संवेदनशील फ़ाइलों का खुलासा
  • 🌐 सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF)
  • 💻 संभावित रिमोट कोड एक्ज़ीक्यूशन (RCE)

यह भेद्यता दुनिया भर में लाखों दस्तावेज़-प्रोसेसिंग पाइपलाइनों को प्रभावित करती है।


🧨 मूल कारण क्या है?

🚩 PDF के भीतर XFA फ़ॉर्म में एम्बेडेड बाहरी XML इकाइयों का असुरक्षित हैंडलिंग।

जब Apache Tika इन दस्तावेज़ों को पार्स करता है:

  • यह बाहरी इकाइयों को रिज़ॉल्व करता है
  • स्थानीय या रिमोट संसाधनों को प्राप्त करता है
  • आंतरिक सिस्टम और फ़ाइलों को उजागर करता है

यह एंटरप्राइज़ स्तर पर एक क्लासिक XXE भेद्यता है।


📦 प्रभावित घटक

टूल डाउनलोड करें
मॉड्यूलअसुरक्षित संस्करण
tika-core1.13 → 3.2.1
tika-pdf-module2.0.0 → 3.2.1
tika-parsers (लीगेसी)1.13 → 1.28.5

✅ सुरक्षित संस्करण: 3.2.2+


🛑 हमलावर क्या कर सकते हैं?

यदि कोई हमलावर एक दुर्भावनापूर्ण PDF अपलोड करता है:

  • 📄 संवेदनशील सर्वर फ़ाइलें पढ़ सकते हैं (/etc/passwd, कॉन्फ़िग, API सीक्रेट)

  • 🌍 आंतरिक नेटवर्क अनुरोध (SSRF) कर सकते हैं (क्लाउड मेटाडेटा, निजी सेवाएँ)

  • 🧬 रिमोट कोड एक्ज़ीक्यूशन में श्रृंखलित कर सकते हैं (विशिष्ट JVM + सेवा कॉन्फ़िगरेशन में)

  • 🔥 बड़े पैमाने पर डेटा एक्सफ़िलट्रेशन

⚠️ कोई प्रमाणीकरण नहीं। कोई उपयोगकर्ता इंटरैक्शन नहीं। नेटवर्क से शोषण योग्य।


🧠 यह CVE क्यों मौजूद है (CVE-2025-54988 की तुलना में)

पुराना CVEनया CVE
केवल PDF मॉड्यूल पर केंद्रित✅ कोर इंजन दोष को ठीक करता है
आंशिक शमन✅ पूर्ण आर्किटेक्चरल सुधार
कई सिस्टम अभी भी असुरक्षित✅ सही पैचिंग के लिए बाध्य करता है

🚨 केवल PDF मॉड्यूल को अपडेट करना पर्याप्त नहीं है।


✅ तुरंत कैसे ठीक करें

✅ सर्वोत्तम समाधान

root@kitploit:~
Upgrade ALL Apache Tika components to version 3.2.2+

⏳ आपातकालीन शमन (यदि आप अभी अपग्रेड नहीं कर सकते)

  • ❌ XFA पार्सिंग अक्षम करें
  • ❌ एम्बेडेड XML वाले PDF ब्लॉक करें
  • 🔐 बाहरी इकाई रिज़ॉल्यूशन अक्षम करें
  • 🧱 XML पेलोड के लिए WAF नियम जोड़ें
  • 🔍 पार्स करने से पहले इनबाउंड दस्तावेज़ों को स्कैन करें

🏭 सबसे अधिक जोखिम किसे है?

यदि आप कोई भी ऐसा सिस्टम चलाते हैं जो स्वचालित रूप से दस्तावेज़ पार्स करता है, तो आप दायरे में हैं:

  • 📁 एंटरप्राइज़ दस्तावेज़ इंजेशन
  • 🔎 खोज और इंडेक्सिंग इंजन
  • ☁️ क्लाउड फ़ाइल स्कैनिंग सेवाएँ
  • 🏛️ अनुपालन और ई-डिस्कवरी प्लेटफ़ॉर्म
  • 🌐 फ़ाइल अपलोड वाले वेब ऐप्स

📊 गंभीरता विवरण

मीट्रिकमान
हमला वेक्टरनेटवर्क
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता इंटरैक्शनकोई नहीं
प्रभावगोपनीयता ✅ अखंडता ✅ उपलब्धता ✅
CVSS स्कोर10.0 (गंभीर)

💻 उपयोग कैसे करें (केवल व्हाइट-हैट के लिए)

root@kitploit:~
# 1. Save as CVE-2025-66516.py
# 2. Make executable
chmod +x CVE-2025-66516.py

# 3. Run against your own Tika instance or authorized target
./CVE-2025-66516.py http://your-tika-server:9998
CVE-2025-66516

🧷 सुरक्षा निष्कर्ष

यह “सुविधानुसार पैच करें” वाली भेद्यता नहीं है। यह “सब कुछ छोड़ो और अभी ठीक करो” वाली भेद्यता है।