Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/yunatamos/blackash-cve-2025-66516
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubyunatamos/blackash-cve-2025-66516

Blackash-CVE-2025-66516

CVE-2025-66516

रिपॉजिटरी देखें
399 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2025-66516 — गंभीर Apache Tika भेद्यता

G7o6Z-kbwAA_VNZ

CVSS: 10.0 | शोषण प्रकार: XXE इंजेक्शन | जोखिम स्तर: अधिकतम


🎯 कार्यकारी सारांश

CVE-2025-66516, Apache Tika के मुख्य प्रोसेसिंग इंजन में एक गंभीर XML External Entity (XXE) भेद्यता है। केवल एक दुर्भावनापूर्ण XFA सामग्री वाला PDF निम्न को ट्रिगर कर सकता है:

  • 🔓 संवेदनशील फ़ाइलों का खुलासा
  • 🌐 सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF)
  • 💻 संभावित रिमोट कोड एक्ज़ीक्यूशन (RCE)

यह भेद्यता दुनिया भर में लाखों दस्तावेज़-प्रोसेसिंग पाइपलाइनों को प्रभावित करती है।


🧨 मूल कारण क्या है?

🚩 PDF के भीतर XFA फ़ॉर्म में एम्बेडेड बाहरी XML इकाइयों का असुरक्षित हैंडलिंग।

जब Apache Tika इन दस्तावेज़ों को पार्स करता है:

  • यह बाहरी इकाइयों को रिज़ॉल्व करता है
  • स्थानीय या रिमोट संसाधनों को प्राप्त करता है
  • आंतरिक सिस्टम और फ़ाइलों को उजागर करता है

यह एंटरप्राइज़ स्तर पर एक क्लासिक XXE भेद्यता है।


📦 प्रभावित घटक

मॉड्यूलअसुरक्षित संस्करण
tika-core1.13 → 3.2.1
tika-pdf-module2.0.0 → 3.2.1
tika-parsers (लीगेसी)1.13 → 1.28.5

✅ सुरक्षित संस्करण: 3.2.2+


🛑 हमलावर क्या कर सकते हैं?

यदि कोई हमलावर एक दुर्भावनापूर्ण PDF अपलोड करता है:

  • 📄 संवेदनशील सर्वर फ़ाइलें पढ़ सकते हैं (/etc/passwd, कॉन्फ़िग, API सीक्रेट)

  • 🌍 आंतरिक नेटवर्क अनुरोध (SSRF) कर सकते हैं (क्लाउड मेटाडेटा, निजी सेवाएँ)

  • 🧬 रिमोट कोड एक्ज़ीक्यूशन में श्रृंखलित कर सकते हैं (विशिष्ट JVM + सेवा कॉन्फ़िगरेशन में)

  • 🔥 बड़े पैमाने पर डेटा एक्सफ़िलट्रेशन

⚠️ कोई प्रमाणीकरण नहीं। कोई उपयोगकर्ता इंटरैक्शन नहीं। नेटवर्क से शोषण योग्य।


🧠 यह CVE क्यों मौजूद है (CVE-2025-54988 की तुलना में)

पुराना CVEनया CVE
केवल PDF मॉड्यूल पर केंद्रित✅ कोर इंजन दोष को ठीक करता है
आंशिक शमन✅ पूर्ण आर्किटेक्चरल सुधार
कई सिस्टम अभी भी असुरक्षित✅ सही पैचिंग के लिए बाध्य करता है

🚨 केवल PDF मॉड्यूल को अपडेट करना पर्याप्त नहीं है।


✅ तुरंत कैसे ठीक करें

✅ सर्वोत्तम समाधान

Upgrade ALL Apache Tika components to version 3.2.2+

⏳ आपातकालीन शमन (यदि आप अभी अपग्रेड नहीं कर सकते)

  • ❌ XFA पार्सिंग अक्षम करें
  • ❌ एम्बेडेड XML वाले PDF ब्लॉक करें
  • 🔐 बाहरी इकाई रिज़ॉल्यूशन अक्षम करें
  • 🧱 XML पेलोड के लिए WAF नियम जोड़ें
  • 🔍 पार्स करने से पहले इनबाउंड दस्तावेज़ों को स्कैन करें

🏭 सबसे अधिक जोखिम किसे है?

यदि आप कोई भी ऐसा सिस्टम चलाते हैं जो स्वचालित रूप से दस्तावेज़ पार्स करता है, तो आप दायरे में हैं:

  • 📁 एंटरप्राइज़ दस्तावेज़ इंजेशन
  • 🔎 खोज और इंडेक्सिंग इंजन
  • ☁️ क्लाउड फ़ाइल स्कैनिंग सेवाएँ
  • 🏛️ अनुपालन और ई-डिस्कवरी प्लेटफ़ॉर्म
  • 🌐 फ़ाइल अपलोड वाले वेब ऐप्स

📊 गंभीरता विवरण

मीट्रिकमान
हमला वेक्टरनेटवर्क
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता इंटरैक्शनकोई नहीं
प्रभावगोपनीयता ✅ अखंडता ✅ उपलब्धता ✅
CVSS स्कोर10.0 (गंभीर)

💻 उपयोग कैसे करें (केवल व्हाइट-हैट के लिए)

# 1. Save as CVE-2025-66516.py
# 2. Make executable
chmod +x CVE-2025-66516.py

# 3. Run against your own Tika instance or authorized target
./CVE-2025-66516.py http://your-tika-server:9998
CVE-2025-66516

🧷 सुरक्षा निष्कर्ष

यह “सुविधानुसार पैच करें” वाली भेद्यता नहीं है। यह “सब कुछ छोड़ो और अभी ठीक करो” वाली भेद्यता है।

टूल डाउनलोड करें