Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-15467 — CVE-2025-15467 के लिए कार्यशील DoS और परीक्षण के लिए एक डॉकर कंटेनर | Kitploit
उपकरण/GitHubGitHub/balgan/cve-2025-15467
भेद्यता विश्लेषणशोषणक्रिप्टोग्राफीलर्निंग और शिक्षाबाइनरी शोषण
GitHubbalgan/cve-2025-15467

CVE-2025-15467

CVE-2025-15467 के लिए कार्यशील DoS और परीक्षण के लिए एक डॉकर कंटेनर

रिपॉजिटरी देखें
817 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-15467

OpenSSL CMS AuthEnvelopedData पार्सिंग में स्टैक बफर ओवरफ्लो।

भेद्यता

CMS AuthEnvelopedData सामग्री में AEAD सिफर पैरामीटर (जैसे, AES-GCM) को पार्स करते समय evp_cipher_get_asn1_aead_params() में एक स्टैक बफर ओवरफ्लो मौजूद है। एक अत्यधिक बड़ा IV 16-बाइट स्टैक बफर को ओवरफ्लो करता है, जिससे सेवा से इनकार और संभावित रूप से दूरस्थ कोड निष्पादन होता है।

प्रभावित संस्करण

शाखाअसुरक्षितसुरक्षित
3.6.x3.6.03.6.1+
3.5.x3.5.0-3.5.43.5.5+
3.4.x3.4.0-3.4.33.4.4+
3.3.x3.3.0-3.3.53.3.6+
3.0.x3.0.0-3.0.183.0.19+

OpenSSL 1.x प्रभावित नहीं है।

फ़ाइलें

root@kitploit:~
.
├── README.md
├── dos.py                    # DoS exploit
└── vulnerable_service/
    ├── Dockerfile            # Builds vulnerable test service
    ├── entrypoint.sh         # Container entrypoint
    └── cms_server.c          # Vulnerable HTTP CMS parser

उपयोग

1. असुरक्षित सेवा प्रारंभ करें

root@kitploit:~
cd vulnerable_service
docker build -t vuln-cms .
docker run --rm -p 8080:8080 --privileged vuln-cms

2. DoS शोषण चलाएँ

root@kitploit:~
python3 dos.py <host> <port>

# Example:
python3 dos.py localhost 8080

संदर्भ

  • OpenSSL सुरक्षा सलाह
  • सुधार कमिट
टूल डाउनलोड करें