Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-50360 — Pepper Language के संस्करण 0.1.1 से पहले, कमिट 961a5d9988c5986d563310275adad3fd181b2bb7 में हीप बफर ओवरफ्लो की रिपोर्ट और PoC | Kitploit
उपकरण/GitHubGitHub/ch1keen/cve-2025-50360
स्थैतिक विश्लेषणभेद्यता विश्लेषणकोड विश्लेषणशोषणफज़िंगबाइनरी शोषण
GitHubch1keen/cve-2025-50360

CVE-2025-50360

Pepper Language के संस्करण 0.1.1 से पहले, कमिट 961a5d9988c5986d563310275adad3fd181b2bb7 में हीप बफर ओवरफ्लो की रिपोर्ट और PoC

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पेपर भाषा में हीप बफर ओवरफ़्लो

पेपर भाषा सरलता और वाचालता के लिए एक तेज़ व्याख्या योग्य प्रोग्रामिंग भाषा है। यह डायनेमिकली टाइप्ड है और गार्बेज कलेक्शन सपोर्ट करता है।

  • प्रभावित संस्करण: संस्करण 0.1.1 और पहले, कमिट 961a5d9988c5986d563310275adad3fd181b2bb7 और पहले।
  • स्थिति: अनफिक्स्ड; 15 फरवरी 2024 से कोई अपडेट नहीं।

पुनरुत्पादन कैसे करें (PoC)

एक कॉलम में 65 से अधिक संख्याओं वाली फ़ाइल बनाएं। उदाहरण के लिए,

root@kitploit:~
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65

यह संकलित पेपर भाषा कंपाइलर pepper को क्रैश कर देगा। नीचे AddressSanitizer के साथ क्रैश का परिणाम दिया गया है।

root@kitploit:~
=================================================================
==319391==ERROR: AddressSanitizer: heap-buffer-overflow on address 0x619000000980 at pc 0x5d0c243bf4f5 bp 0x7fff8342bf10 sp 0x7fff8342bf08
WRITE of size 4 at 0x619000000980 thread T0
    #0 0x5d0c243bf4f4 in add_constant /home/ch1keen/fuzz/pepper-lang/src/compiler.c:91:50
    #1 0x5d0c243bf4f4 in compile_expression /home/ch1keen/fuzz/pepper-lang/src/compiler.c:445:45
    #2 0x5d0c243bc551 in compile_statement /home/ch1keen/fuzz/pepper-lang/src/compiler.c:212:19
    #3 0x5d0c243bc28d in compile_program /home/ch1keen/fuzz/pepper-lang/src/compiler.c:180:15
    #4 0x5d0c243a82dc in run_script /home/ch1keen/fuzz/pepper-lang/src/pepper.c:129:12
    #5 0x5d0c243a82dc in main /home/ch1keen/fuzz/pepper-lang/src/pepper.c:161:9
    #6 0x768a81e2a1c9 in __libc_start_call_main csu/../sysdeps/nptl/libc_start_call_main.h:58:16
    #7 0x768a81e2a28a in __libc_start_main csu/../csu/libc-start.c:360:3
    #8 0x5d0c242e8434 in _start (/home/ch1keen/fuzz/pepper-lang/bin/pepper+0x29434) (BuildId: b8341ebeb041c31389178ec76172705c296f6f5d)

0x619000000980 is located 0 bytes to the right of 1024-byte region [0x619000000580,0x619000000980)
allocated by thread T0 here:
    #0 0x5d0c2436be42 in __interceptor_malloc (/home/ch1keen/fuzz/pepper-lang/bin/pepper+0xace42) (BuildId: b8341ebeb041c31389178ec76172705c296f6f5d)
    #1 0x5d0c243c39fb in make_object_list /home/ch1keen/fuzz/pepper-lang/src/object.c:187:37
    #2 0x5d0c243b945d in compiler_new /home/ch1keen/fuzz/pepper-lang/src/compiler.c:37:20
    #3 0x5d0c243a82ce in run_script /home/ch1keen/fuzz/pepper-lang/src/pepper.c:128:30
    #4 0x5d0c243a82ce in main /home/ch1keen/fuzz/pepper-lang/src/pepper.c:161:9
    #5 0x768a81e2a1c9 in __libc_start_call_main csu/../sysdeps/nptl/libc_start_call_main.h:58:16
    #6 0x768a81e2a28a in __libc_start_main csu/../csu/libc-start.c:360:3
    #7 0x5d0c242e8434 in _start (/home/ch1keen/fuzz/pepper-lang/bin/pepper+0x29434) (BuildId: b8341ebeb041c31389178ec76172705c296f6f5d)

SUMMARY: AddressSanitizer: heap-buffer-overflow /home/ch1keen/fuzz/pepper-lang/src/compiler.c:91:50 in add_constant
Shadow bytes around the buggy address:
  0x0c327fff80e0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  0x0c327fff80f0: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  0x0c327fff8100: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  0x0c327fff8110: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
  0x0c327fff8120: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
=>0x0c327fff8130:[fa]fa fa fa fa fa fa fa fa fa fa fa fa fa fa fa
  0x0c327fff8140: fa fa fa fa fa fa fa fa fa fa fa fa fa fa fa fa
  0x0c327fff8150: fa fa fa fa fa fa fa fa fa fa fa fa fa fa fa fa
  0x0c327fff8160: fa fa fa fa fa fa fa fa fa fa fa fa fa fa fa fa
  0x0c327fff8170: fa fa fa fa fa fa fa fa fa fa fa fa fa fa fa fa
  0x0c327fff8180: fa fa fa fa fa fa fa fa fa fa fa fa fa fa fa fa
Shadow byte legend (one shadow byte represents 8 application bytes):
  Addressable:           00
  Partially addressable: 01 02 03 04 05 06 07 
  Heap left redzone:       fa
  Freed heap region:       fd
  Stack left redzone:      f1
  Stack mid redzone:       f2
  Stack right redzone:     f3
  Stack after return:      f5
  Stack use after scope:   f8
  Global redzone:          f9
  Global init order:       f6
  Poisoned by user:        f7
  Container overflow:      fc
  Array cookie:            ac
  Intra object redzone:    bb
  ASan internal:           fe
  Left alloca redzone:     ca
  Right alloca redzone:    cb
==319391==ABORTING

मूल कारण

कंपाइलर संरचना में scopes चर है, और इसमें एक निश्चित आकार की सरणी है जिसमें 64 compiler_scope संरचनाएं हो सकती हैं।

root@kitploit:~
// src/compiler.h
struct compiler {
    struct object_list *constants;
    struct symbol_table *symbol_table;
    uint32_t scope_index;
    struct compiler_scope scopes[64];
};

जब प्रूफ-ऑफ-कॉन्सेप्ट फ़ाइल कंपाइलर को दी जाती है, तो फ़ाइल को पहले लेक्स और पार्स किया जाता है। प्रत्येक कॉन्सटेंट को compiler_scope टाइप किए गए वेरिएबल में बदल दिया जाता है। लेकिन चूंकि compiler संरचना केवल 64 compiler_scope संग्रहीत कर सकती है, फ़ाइल में 65 से अधिक compiler_scope होने पर हीप बफर ओवरफ़्लो होता है।

नोट: चूंकि मेंटेनर ने सुरक्षा संबंधी चिंता के ईमेल का जवाब नहीं दिया — संदर्भ के लिए समयरेखा देखें — और पेपर भाषा के रिपॉजिटरी का इश्यू टैब बंद है, इसकी पुष्टि नहीं की जा सकती।

प्रभाव

हीप बफर ओवरफ़्लो से हमलावर न केवल अन्य हीप ऑब्जेक्ट्स की सामग्री को संशोधित कर सकते हैं, जो पेपर में अन्य कॉन्सटेंट की सामग्री हो सकती है, बल्कि हमलावर प्रोग्राम को मनमाना कोड निष्पादित कराने में भी सक्षम बना सकते हैं।

खुलासा समयरेखा

  • 2025.04.26: मेंटेनर ([email protected]) को भेद्यता रिपोर्ट भेजी गई।
  • 2025.04.26: MITRE को रिपोर्ट किया गया।
  • 2025.07.25: सार्वजनिक खुलासा।
  • 2025.08.13: MITRE ने CVE-2025-50360 जारी किया।
टूल डाउनलोड करें