Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25075-check — CVE-2026-25075 के लिए strongSwan VPN सर्वरों में गैर-विनाशकारी भेद्यता स्कैनर। EAP-TTLS प्लगइन में पूर्णांक अंडरफ़्लो का पता लगाता है बिना किसी व्यवधान के निर्मित AVP के माध्यम से। | Kitploit
उपकरण/GitHubGitHub/bishopfox/cve-2026-25075-check
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubbishopfox/cve-2026-25075-check

CVE-2026-25075-check

CVE-2026-25075 के लिए strongSwan VPN सर्वरों में गैर-विनाशकारी भेद्यता स्कैनर। EAP-TTLS प्लगइन में पूर्णांक अंडरफ़्लो का पता लगाता है बिना किसी व्यवधान के निर्मित AVP के माध्यम से।

रिपॉजिटरी देखें
266 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-25075 भेद्यता मूल्यांकन उपकरण

बिना किसी व्यवधान के पता लगाएँ कि क्या strongSwan VPN सर्वर CVE-2026-25075 के प्रति संवेदनशील है। Bishop Fox ब्लॉग पर पूर्ण लेख देखें।

विवरण

CVE-2026-25075 strongSwan के EAP-TTLS प्लगइन में एक पूर्णांक अंडरफ़्लो भेद्यता है, जो दूरस्थ, अप्रमाणित हमलावरों को एक विशेष रूप से तैयार EAP-TTLS संदेश के माध्यम से IKE डेमॉन को क्रैश करने की अनुमति देती है। यह भेद्यता strongSwan के सभी संस्करणों 4.5.0 से 6.0.4 तक को प्रभावित करती है, जो 15 वर्षों से अधिक के रिलीज़ को कवर करती है।

यह उपकरण गैर-विनाशकारी भेद्यता परीक्षण निम्नलिखित द्वारा करता है:

  1. EAP-TTLS प्रमाणीकरण के साथ एक पूर्ण IKEv2 सत्र स्थापित करना
  2. डिफी-हेलमैन कुंजी विनिमय के माध्यम से एन्क्रिप्शन कुंजियों पर बातचीत करना
  3. EAP-TTLS के लिए आवश्यक TLS हैंडशेक पूरा करना
  4. length=1 लेकिन कोई डेटा पेलोड न होने वाला एक परीक्षण AVP (गुण-मान जोड़ी) भेजना

अमान्य लंबाई फ़ील्ड लेकिन बिना संगत डेटा के AVP हेडर भेजने से पता लगाने के उद्देश्य से पूर्णांक अंडरफ़्लो ट्रिगर होता है, लेकिन हीप भ्रष्टाचार से बचा जाता है क्योंकि memcpy(ptr, data, 0) एक नो-ऑप है। सर्वर स्थिर रहता है और कनेक्शन को संभालना जारी रख सकता है।

  • संवेदनशील सर्वर दोषपूर्ण AVP को स्वीकार करेंगे और एक EAP-TTLS स्वीकृति भेजेंगे, जो CVE-2026-25075 की उपस्थिति की पुष्टि करता है।

  • पैच किए गए सर्वर (6.0.5+) फिक्स में शामिल सत्यापन जाँचों के कारण दोषपूर्ण AVP को अस्वीकार कर देंगे।

  • अप्रभावित सर्वर EAP-TTLS हैंडशेक करने में विफल रहेंगे, ऐसी स्थिति में भेद्यता प्रभावी रूप से कम हो जाती है।

स्थापना

git clone https://github.com/BishopFox/CVE-2026-25075-check
cd CVE-2026-25075-check
python3 -m pip install pycryptodome tlslite-ng

उपयोग

Test a strongSwan server at <TARGET>:<PORT>. The default IKE port is 500/UDP.

python3 CVE-2026-25075-check.py <TARGET> [PORT]

उदाहरण: संवेदनशील सर्वर

$ python3 CVE-2026-25075-check.py 192.168.1.100 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================

[*] Target: 192.168.1.100:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[+] Server sent EAP-TTLS ACK (waiting for more data)
[!] Server accepted AVP with length < 8
[!] Integer underflow vulnerability confirmed

======================================================================
RESULT: VULNERABLE to CVE-2026-25075
Server version likely: 4.5.0 - 6.0.4
Recommendation: Upgrade to strongSwan 6.0.5+
======================================================================

उदाहरण: पैच किया गया सर्वर

$ python3 CVE-2026-25075-check.py 192.168.1.200 500
======================================================================
strongSwan CVE-2026-25075 Vulnerability Scanner
Non-Destructive Detection
======================================================================

[*] Target: 192.168.1.200:500
[*] Testing for CVE-2026-25075 (non-destructive)
[1] IKE_SA_INIT... OK
[2] IKE_AUTH... OK
[3] EAP Identity... OK
[4] TLS handshake... OK
[5] Sending test AVP with length=1 (header only, no data)... SENT
[*] Analyzing server response...
[!] No response from server
[-] Connection likely closed (AVP rejected)

======================================================================
RESULT: NOT VULNERABLE (or patched)
Server rejected AVP with invalid length
======================================================================

पूर्व शर्तें

यह उपकरण केवल तभी भेद्यता का पता लगा सकता है जब निम्नलिखित शर्तें पूरी हों:

  • लक्ष्य strongSwan चला रहा है (संवेदनशील संस्करणों के लिए 4.5.0 से 6.0.4 तक)
  • EAP-TTLS प्लगइन सक्षम और कॉन्फ़िगर किया गया है
  • सर्वर IKEv2 कनेक्शन स्वीकार करता है
  • सर्वर EAP-TTLS को प्रमाणीकरण विधि के रूप में बातचीत करता है

यदि कोई भी शर्त पूरी नहीं होती है, तो उपकरण संबंधित चरण में सुचारू रूप से विफल हो जाएगा और INCONCLUSIVE परिणाम रिपोर्ट करेगा। उदाहरण के लिए:

  • यदि EAP-TTLS सक्षम नहीं है, तो उपकरण रिपोर्ट करेगा कि सर्वर इस प्रमाणीकरण विधि का समर्थन नहीं करता है
  • यदि सर्वर strongSwan नहीं है, तो IKE हैंडशेक विफल हो सकता है
  • यदि सर्वर पैच किया गया है (6.0.5+), तो यह सत्यापन के दौरान दोषपूर्ण AVP को अस्वीकार कर देगा

लाइसेंस

यह कोड MIT लाइसेंस के तहत वितरित किया गया है।

कानूनी अस्वीकरण

पूर्व आपसी सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करना अंतिम उपयोगकर्ता की जिम्मेदारी है। डेवलपर्स कोई दायित्व नहीं लेते हैं और इस प्रोग्राम के कारण किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

यह भी देखें

  • strongSwan परामर्श
  • Bishop Fox ब्लॉग: पूर्ण तकनीकी विश्लेषण
टूल डाउनलोड करें