
शैक्षिक प्रयोगशाला वातावरण CVE-2025-3500 पर शोध करने के लिए, जो Windows पर Avast Antivirus 25.1.981.6 में एक integer overflow विशेषाधिकार वृद्धि (privilege escalation) शोषण है, जिसमें नियंत्रित परीक्षण के लिए सिंथेटिक शोषण आर्टिफैक्ट शामिल हैं।
यह रिपॉजिटरी Windows प्लेटफ़ॉर्म पर Avast एंटीवायरस संस्करण 25.1.981.6 में CVE-2025-3500, एक पूर्णांक अतिप्रवाह भेद्यता (CWE-190) पर शोध करने के लिए एक लैब वातावरण प्रदान करती है। यह भेद्यता एंटीवायरस इंजन के संसाधन आवंटन मॉड्यूल में अपर्याप्त पूर्णांक सत्यापन से उत्पन्न होती है, जिससे अंकगणितीय संक्रियाओं के दौरान रैपअराउंड होता है। इसका उपयोग कम विशेषाधिकार वाले उपयोगकर्ता संदर्भों (PR:L) से सिस्टम-स्तरीय पहुंच तक विशेषाधिकार बढ़ाने के लिए किया जा सकता है, जिसमें नेटवर्क हमला वेक्टर (AV:N), कम हमला जटिलता (AC:L), और आवश्यक उपयोगकर्ता इंटरैक्शन (UI:R) है। CVSS 3.1 आधार स्कोर 9.0 (गंभीर) है, जो गोपनीयता, अखंडता और उपलब्धता (सभी उच्च) को प्रभावित करता है, जिसमें दायरे में परिवर्तन (S:C) के कारण, संभावित रूप से पूर्ण सिस्टम से समझौता हो सकता है।
शैक्षिक उद्देश्य अस्वीकरण: यह लैब केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। यह एक नियंत्रित वातावरण प्रदान करती है। इसका उपयोग किसी भी दुर्भावनापूर्ण गतिविधियों के लिए न करें। सभी घटक कृत्रिम हैं और वास्तविक प्रणालियों का शोषण नहीं करते हैं। इस रिपॉजिटरी का उपयोग करके, आप नैतिक हैकिंग दिशानिर्देशों और स्थानीय कानूनों का पालन करने के लिए सहमत होते हैं।
सुरक्षा अस्वीकरण: इस सेटअप में एक वातावरण में कोड चलाना शामिल है। हमेशा एक समर्पित वर्चुअल मशीन का उपयोग करें। उत्पादन प्रणालियों पर एक्सप्लॉइट न चलाएं। प्रदान किए गए एक्सप्लॉइट आर्टिफैक्ट (.exe और .bat) अवधारणाओं को प्रदर्शित करते हैं—उदाहरण के लिए, .bat .exe को लॉन्च करता है, जो डेटा प्रोसेस करता है और बाहर निकलता है। आकस्मिक जोखिम को रोकने के लिए अपने लैब वातावरण को अलग करें।
एक्सप्लॉइट टूलकिट डाउनलोड करें (exploit.exe और start-exploit.bat युक्त ZIP फ़ाइल)। यह ZIP एक सुरक्षित मिरर पर होस्ट की गई है:
नोट: मुख्य एक्सप्लॉइट exploit.exe (एक संकलित C++ बाइनरी जो निर्मित API कॉल के माध्यम से पूर्णांक अतिप्रवाह को ट्रिगर करता है) है। एक्सप्लॉइट लॉन्चर start-exploit.bat है, जो exploit.exe को पूर्वनिर्धारित तर्कों के साथ खोलता है (उदाहरण के लिए, start exploit.exe --target=avast_engine --overflow=wraparound)। स्थानीय निर्देशिका जैसे C:\lab\exploit में अनज़िप करें।
वातावरण सेटअप करें:
एक्सप्लॉइट डाउनलोड और तैयार करें:
C:\lab\exploit में अनज़िप करें।start-exploit.bat चलाएं (यह exploit.exe खोलता है, जो अतिप्रवाह को ट्रिगर करने के लिए एक निर्मित नेटवर्क पैकेट भेजता है)।भेद्यता का शोषण करें:
exploit.exe को निष्पादित करता है। अतिप्रवाह संकेतकों के लिए सिस्टम लॉग देखें।सत्यापन और सफाई:
लैब के लिए Avast एंटीवायरस 25.1.981.6 स्थापित एक Windows मशीन की आवश्यकता है। मॉक सेवाओं को कमांड प्रॉम्प्ट के माध्यम से मैन्युअल रूप से शुरू किया जा सकता है:
net start AvastSvc (यह मानते हुए कि सेवा चल रही है)।start-exploit.bat चलाएं जो exploit.exe को निष्पादित करता है। यह:
{ "resource_alloc": 2147483648 } (अतिप्रवाह ट्रिगर करता है)।तकनीकी विवरण: अतिप्रवाह AvastResourceParser::AllocateBuffer(int size) में होता है, जहां size * sizeof(struct) रैपअराउंड हो जाता है यदि size > INT_MAX / sizeof(struct), जिससे कम आवंटन और हीप अतिप्रवाह होता है। इसका शोषण kernel32.dll को लक्षित करने वाली ROP श्रृंखला निर्माण के लिए किया जाता है।
alert tcp any any -> any 8080 (msg:"CVE-2025-3500 Attempt"; content:"|00 00 00 80|"; sid:1000001;))।प्रश्नों या योगदान के लिए, एक मुद्दा खोलें। नैतिक रहें!