
# CVE-2025-0282: [StorkS] में दूरस्थ कोड निष्पादन भेद्यता
Storks एक Python-आधारित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) टूल है, जिसे एक विशिष्ट नेटवर्क उपकरण में CVE-2025-0282 के रूप में पहचानी गई एक महत्वपूर्ण रिमोट कोड निष्पादन (RCE) भेद्यता को प्रदर्शित करने के लिए डिज़ाइन किया गया है। इस भेद्यता का शोषण एक विशेष एंडपॉइंट पर एक क्राफ्टेड POST अनुरोध भेजकर किया जा सकता है। यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है।
अस्वीकरण: कृपया ध्यान दें कि उचित प्राधिकरण के बिना सिस्टम पर इस टूल का उपयोग करना अवैध और अनैतिक है। हम इस टूल के दुरुपयोग से होने वाली किसी भी क्षति या कार्रवाई के लिए जिम्मेदार नहीं हैं। कृपया इसका जिम्मेदारी से और अपने जोखिम पर उपयोग करें।
/dana-na/auth/url_default/welcome.cgi एंडपॉइंट एक बफर ओवरफ्लो के प्रति संवेदनशील है, जिसका शोषण स्टैक पर रिटर्न एड्रेस को ओवरराइट करके रिमोट कोड निष्पादन प्राप्त करने के लिए किया जा सकता है। यह हमलावर को मनमाना शेलकोड निष्पादित करने की अनुमति देता है, जिससे संभावित रूप से सिस्टम पर पूर्ण नियंत्रण प्राप्त हो सकता है। एक्सप्लॉइट ASLR को बायपास करने और शेल कोड को सही ढंग से निष्पादित करने के लिए रिटर्न-ओरिएंटेड प्रोग्रामिंग (ROP) का उपयोग करता है।
पूर्वापेक्षाएँ:
requests, , , , , , , और ।structsocketsslurllib3pymongoopenaibsongoogle-generativeaimsfvenom के लिए WSL (Windows Subsystem for Linux) अनुशंसित है।Storks प्राप्त करें: पूर्ण Storks एप्लिकेशन और सुरक्षित डाउनलोड लिंक प्राप्त करने के लिए, कृपया मुझसे Telegram पर संपर्क करें: @AnonStorks
एक लिसनर सेट करें: निर्दिष्ट IP और पोर्ट पर सुनने के लिए अपने सिस्टम को कॉन्फ़िगर करें।
एक्सप्लॉइट चलाएँ: कोड प्राप्त करने के बाद, आप Storks एप्लिकेशन निष्पादित कर सकते हैं और ऑन-स्क्रीन संकेतों का पालन कर सकते हैं।
python exploit.py <target_ip>
<target_ip> को कमजोर लक्ष्य के IP पते से बदलें।सफलता या त्रुटि की प्रतीक्षा करें: कोड तब तक एक्सप्लॉइट का प्रयास करेगा जब तक वह सफल नहीं हो जाता या जब तक आप इसे रोक नहीं देते।
एक्सप्लॉइट /dana-na/auth/url_default/welcome.cgi एंडपॉइंट में मौजूद बफर ओवरफ्लो भेद्यता का शोषण करके कोड निष्पादन प्राप्त करने का प्रयास करता है। कोड रिटर्न एड्रेस को ओवरराइट करने और कमजोर प्रक्रिया में शेलकोड इंजेक्ट करने का प्रयास करता है। कोड निम्नलिखित चरणों का उपयोग करता है:
Storks एप्लिकेशन बिना किसी वारंटी के "जैसा है" प्रदान किया जाता है। लेखक इस कोड के उपयोग से होने वाली किसी भी क्षति या अवैध कार्यों के लिए जिम्मेदार नहीं है। जिम्मेदारी से और नैतिक रूप से उपयोग करें।
योगदान का स्वागत है। बेझिझक पुल रिक्वेस्ट खोलें या समस्याओं की रिपोर्ट करें।
पूर्ण कोड और सुरक्षित डाउनलोड लिंक के लिए, कृपया मुझसे Telegram पर संपर्क करें: @AnonStorks