Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14177 — PHP getimagesize() CVE-2025-14177 - हीप मेमोरी लीक एक्सप्लॉइट जनरेटर पायथन में पूरी तरह से कार्यात्मक एक्सप्लॉइट श्रृंखला | Kitploit
उपकरण/GitHubGitHub/34zy/cve-2025-14177
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHub34zy/cve-2025-14177

CVE-2025-14177

PHP getimagesize() CVE-2025-14177 - हीप मेमोरी लीक एक्सप्लॉइट जनरेटर पायथन में पूरी तरह से कार्यात्मक एक्सप्लॉइट श्रृंखला

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-14177 — PHP getimagesize() हीप मेमोरी लीक

केवल अधिकृत पेनिट्रेशन टेस्टिंग और सुरक्षा अनुसंधान के लिए।

भेद्यता

फ़ील्डमान
CVECVE-2025-14177
CWECWE-524 (अप्रारंभित संसाधन का उपयोग)
गंभीरतामध्यम — CVSS 6.3
मूल कारणphp_read_stream_all_chunks() लगातार चंक्स को buffer[0] पर लिखता है, पिछले डेटा को अप्रारंभित हीप मेमोरी से अधिलेखित करता है

प्रभावित संस्करण

  • PHP < 8.1.34
  • PHP < 8.2.30
  • PHP < 8.3.29
  • PHP < 8.4.16
  • PHP < 8.5.1

सुधार

  • PHP 8.1.34 / 8.2.30 / 8.3.29 / 8.4.16 / 8.5.1

बग तंत्र

getimagesize("php://filter/.../resource=malicious.jpg", $info)
    └─ php_read_stream_all_chunks()
        ├─ Chunk 1 (8KB) → memcpy(buffer+0, chunk1, 8192)
        ├─ Chunk 2 (8KB) → memcpy(buffer+0, chunk2, 8192)  ← अधिलेखित!
        └─ $info['APP1'] = chunk2 + अप्रारंभित हीप गार्बेज

दुर्भावनापूर्ण JPEG एक बड़ा APP1 मार्कर (16KB) ले जाता है ताकि मल्टी-चंक रीड पथ को मजबूर किया जा सके। वापस किया गया APP1 फ़ील्ड हीप मेमोरी को लीक करता है जिसमें क्रेडेंशियल्स, टोकन, सत्र डेटा, या ASLR पॉइंटर्स हो सकते हैं।


हमले का प्रवाह

[1] RECON      getimagesize() आउटपुट (APP1 फ़ील्ड) उजागर करने वाला PHP ऐप खोजें
[2] PREP       दुर्भावनापूर्ण malicious.jpg (APP1 = 16KB) बनाएं
[3] EXPLOIT    अपलोड करें → getimagesize($file, $info) ट्रिगर करें
[4] EXTRACT    लीक हुए हीप डेटा के लिए $info['APP1'] पार्स करें
[5] IMPACT     क्रेडेंशियल चोरी / टोकन निष्कर्षण / ASLR बाईपास

उपयोग

python3 CVE-2025-14177.py [मोड]
मोडक्रिया
demoपूर्ण शोषण प्रदर्शन (डिफ़ॉल्ट)
genदुर्भावनापूर्ण JPEG + PHP शोषण कोड बनाएं
testपरीक्षण मामला JSON बनाएं
analyzeJPEG बनाएं + सिम्युलेट करें + लीक का विश्लेषण करें
flowहमला प्रवाह आरेख प्रिंट करें

आउटपुट (./exploit_output/)

exploit_output/
├── malicious.jpg          # निर्मित JPEG पेलोड (APP1 = 16KB)
├── exploit_standalone.php # तैनाती योग्य PHP शोषण
├── exploit_report.json    # पूर्ण विश्लेषण रिपोर्ट
└── test_cases.json        # 3 परीक्षण परिदृश्य

परीक्षण परिदृश्य

मामलावेक्टर
1प्रत्यक्ष अपलोड → getimagesize($_FILES[...], $info)
2स्ट्रीम फ़िल्टर + LFI (php://filter/read=.../resource=...)
3रिमोट इमेज URL (/preview.php?url=attacker.com/malicious.jpg)

पता लगाना

  • JPEG अपलोड में बड़े APP1 मार्कर (> 8192 बाइट्स)
  • $info ऐरे में असामान्य मेमोरी पैटर्न
  • php://filter रैपर के साथ बार-बार getimagesize() कॉल
  • प्रतिक्रियाओं में हेक्स-एन्कोडेड डेटा बाहर निकालना

उपचार

PHP को पैच किए गए संस्करण में अपग्रेड करें। कोई कामचलाऊ समाधान नहीं — पैच आवश्यक है।

php -v  # संस्करण सत्यापित करें

यदि अपग्रेड अवरुद्ध है: क्लाइंट को वापस लौटाने से पहले $info से APP1 हटाएँ, या allow_url_fopen में php://filter अक्षम करें।


अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। उन सिस्टमों के विरुद्ध अनधिकृत उपयोग जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है, अवैध है।

टूल डाउनलोड करें