Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-56015 | Kitploit
उपकरण/GitHubGitHub/e1st/cve-2025-56015
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूल
GitHube1st/cve-2025-56015

CVE-2025-56015

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-56015 GenieACS RCE

Author Role Country Platform Vulnerability CVE Status

अवलोकन

CVE-2025-56015 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, GenieACS में एक गंभीर सैंडबॉक्स एस्केप और कोड इंजेक्शन भेद्यता, जो प्रोविज़निंग संदर्भ में मनमाना JavaScript निष्पादन की अनुमति देती है। declare.constructor.constructor प्रोटोटाइप श्रृंखला का लाभ उठाकर, एक हमलावर प्रतिबंधित JavaScript वातावरण से बच सकता है, अंतर्निहित Node.js child_process और net मॉड्यूल तक पहुंच सकता है, और पूर्ण रिमोट कोड एक्सीक्यूशन (RCE) प्राप्त कर सकता है।

एक्सप्लॉइट प्रकार: रिमोट
प्रमाणीकरण: GenieACS NBI (पोर्ट 7557) और ACS (पोर्ट 7547) तक नेटवर्क पहुंच की आवश्यकता है
प्रभाव: पूर्ण सर्वर समझौता, रिवर्स शेल निष्पादन, नेटवर्क पिवोटिंग

पर्यावरण जानकारी

  • परीक्षण वातावरण: GenieACS Docker Image
  • परीक्षित संस्करण: GenieACS v1.2.13
  • अपरीक्षित संस्करण: GenieACS v1.2.14 - v1.2.16+ (या नवीनतम संस्करण, व्यवहार भिन्न हो सकता है या पैच किया गया हो सकता है)

भेद्यता विवरण

भेद्यता 1: बिना प्रमाणीकरण के Send API

पोर्ट 7557 पर NBI एंडपॉइंट बिना प्रमाणीकरण के संवेदनशील डेटा प्राप्त करने की अनुमति देता है। उदाहरण API एंडपॉइंट में शामिल हैं:

उपयोगकर्ता डेटा प्राप्त करें:

root@kitploit:~
$ curl 'http://myhost:7557/users/'

प्रतिक्रिया में पासवर्ड हैश और सॉल्ट जैसी संवेदनशील जानकारी शामिल होती है।

फ़ाइलों की सूची प्राप्त करें:

root@kitploit:~
$ curl 'http://myhost:7557/files/'

प्रावधान विवरण प्राप्त करें:

root@kitploit:~
$ curl 'http://myhost:7557/provisions/'

इसके अतिरिक्त, फ़ाइलों को बिना प्रमाणीकरण के सीधे फ़ाइल सर्वर (पोर्ट 7567) से डाउनलोड किया जा सकता है:

root@kitploit:~
wget 'http://myhost:7567/SCR-20250623-qjoi.png'

भेद्यता 2: JS सैंडबॉक्स एस्केप (प्री/पोस्ट ऑथ RCE)

एक सैंडबॉक्स के अंदर एक परीक्षण डीबग एंडपॉइंट Node.js process ऑब्जेक्ट तक सीधी पहुंच को प्रतिबंधित करता है। हालांकि, ऑब्जेक्ट ट्रैवर्सल के माध्यम से, विशेष रूप से कंस्ट्रक्टर चेन (जैसे, constructor.constructor) का उपयोग करके इस प्रतिबंध को दरकिनार करना संभव है।

उपलब्ध ऑब्जेक्ट्स (जैसे declare) पर इसे कॉल करके, हमलावर सैंडबॉक्स संदर्भ से बच सकते हैं और वैश्विक process ऑब्जेक्ट तक पहुंच प्राप्त कर सकते हैं। यह पर्यावरण चर पढ़ने और मनमाना कमांड निष्पादित करने की क्षमता प्रदान करता है।

RCE के लिए आक्रमण वेक्टर

  1. पोस्ट-ऑथ RCE: शेल प्राप्त करने के लिए API एंडपॉइंट /api/devices/{device_id}/tasks के माध्यम से सीधे प्रोविज़न स्क्रिप्ट निष्पादित की जा सकती हैं। अकेले NBI के माध्यम से भेजे गए अनुरोध कतारबद्ध होते हैं लेकिन तुरंत निष्पादित नहीं होते।

  2. प्री-ऑथ RCE (बिना प्रमाणीकरण के RCE): NBI API का उपयोग करके, एक हमलावर बिना प्रमाणीकरण के प्रोविज़न और प्रीसेट बना सकता है। प्रीसेट डिवाइस द्वारा CWMP इंटरफ़ेस के माध्यम से एक ईवेंट भेजने पर स्वचालित रूप से प्रोविज़न स्क्रिप्ट चलाने का कार्य करता है।

    शोषण के चरण:

    • चरण 1: PUT /provisions/{provision_name} के माध्यम से एक दुर्भावनापूर्ण प्रोविज़न बनाएं।
    • चरण 2: PUT /presets/{preset_name} के माध्यम से प्रोविज़न के लिए एक प्रीसेट मैपिंग बनाएं (इसे "Periodic" जैसे ईवेंट से लिंक करें)।
    • चरण 3: CWMP इंटरफ़ेस पर एक Device Inform SoapXPC संदेश भेजकर एक डिवाइस का अनुकरण करें ताकि ईवेंट ट्रिगर हो और प्रीसेट सक्रिय हो। बाद के इनफ़ॉर्म अनुरोध (जैसे ईवेंट "2 PERIODIC") पेलोड निष्पादित करेंगे।

इस PoC की विशेषताएं

  • NBI API के माध्यम से स्वचालित दुर्भावनापूर्ण प्रोविज़न निर्माण
  • स्वचालित प्रीसेट कॉन्फ़िगरेशन मैपिंग
  • CPE डिवाइस सिमुलेशन और स्वचालित CWMP रैपर
  • declare.constructor.constructor का उपयोग करके विश्वसनीय Node.js सैंडबॉक्स एस्केप
  • लिनक्स होस्ट को लक्षित करने वाला रिवर्स शेल पेलोड निष्पादन

उपयोग

एक्सप्लॉइट चलाने से पहले, अपने पर्यावरण और हमलावर मशीन सेटिंग्स से मेल खाने के लिए exploit.py के अंदर सीधे ACS_URL, NBI_URL, LHOST, और LPORT कॉन्फ़िगरेशन अपडेट करें।

root@kitploit:~
# अपनी हमलावर मशीन पर लिसनर शुरू करें
nc -lvnp 4444

# एक्सप्लॉइट चलाएं
python3 exploit.py

alt text

आवश्यकताएं

  • Python 3.6+
  • requests लाइब्रेरी (pip install requests)

कानूनी और नैतिक सूचना

यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
उन सिस्टमों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।

संदर्भ

  • GenieACS दस्तावेज़ीकरण
  • CVE-2025-56015 परामर्श

क्रेडिट्स

भेद्यताएं खोजी गईं और एक्सप्लॉइट विकसित किया गया:

  • Thanasin Luangpipat
  • Natchanon Jaengsuwan
  • Navapon Premkasem
  • Suebpong Sittichotpong

Datafarm Co., Ltd. से


DF Pentest Team • Thailand द्वारा विकसित

टूल डाउनलोड करें