Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-61301 — CVE-2025-61301 प्रूफ-ऑफ-कॉन्सेप्ट जो CAPEv2 में पुनरावर्ती प्रक्रिया फोर्किंग के माध्यम से विश्लेषण-इनकार प्रदर्शित करता है जो MongoDB BSON सीमाओं और orjson क्रमांकन त्रुटियों को ट्रिगर करता है, जिससे अधूरी मैलवेयर व्यवहार रिपोर्ट होती है। | Kitploit
उपकरण/GitHubGitHub/egkritsis/cve-2025-61301
गतिशील विश्लेषण (सैंडबॉक्सिंग)भेद्यता विश्लेषणशोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंग
GitHubegkritsis/cve-2025-61301

CVE-2025-61301

CVE-2025-61301 प्रूफ-ऑफ-कॉन्सेप्ट जो CAPEv2 में पुनरावर्ती प्रक्रिया फोर्किंग के माध्यम से विश्लेषण-इनकार प्रदर्शित करता है जो MongoDB BSON सीमाओं और orjson क्रमांकन त्रुटियों को ट्रिगर करता है, जिससे अधूरी मैलवेयर व्यवहार रिपोर्ट होती है।

रिपॉजिटरी देखें
219 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-61301 - CAPEv2: पुनरावर्ती प्रक्रिया फोर्किंग के माध्यम से विश्लेषण-अस्वीकृति

विवरण

एक उच्च-गंभीरता विश्लेषण-अस्वीकृति भेद्यता CAPEv2 (कमिट 52e4b43, 2025-05-17) में reporting/mongodb.py और reporting/jsondump.py को प्रभावित करती है, जो हमलावरों को गहराई से नेस्टेड या अत्यधिक आकार के व्यवहार डेटा उत्पन्न करके नमूने सबमिट करने की अनुमति देती है, जो MongoDB BSON सीमाओं या orjson पुनरावर्तन त्रुटियों को ट्रिगर करते हैं जब नमूना सैंडबॉक्स में निष्पादित होता है।


CVSS स्कोर

CVSS v3.1: 7.5 (उच्च)
वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H


लेखक / शोधकर्ता

  • Evgenios Gkritsis - सूचना विज्ञान विभाग, एथेंस यूनिवर्सिटी ऑफ इकोनॉमिक्स एंड बिजनेस, ग्रीस
  • Constantinos Patsakis - सूचना विज्ञान विभाग, यूनिवर्सिटी ऑफ पीरियस, ग्रीस
  • George Stergiopoulos - सूचना विज्ञान विभाग, एथेंस यूनिवर्सिटी ऑफ इकोनॉमिक्स एंड बिजनेस, ग्रीस

विवरण

इस भेद्यता का मूल कारण गतिशील मैलवेयर विश्लेषण के दौरान उत्पन्न बड़ी, गहराई से नेस्टेड व्यवहार रिपोर्टों को संभालने में CAPEv2 की कमी है।

  • MongoDB BSON दस्तावेज़ आकार सीमा:
    CAPEv2 विश्लेषण रिपोर्टों को संग्रहीत करने के लिए MongoDB का उपयोग करता है, जिसकी 16 MB BSON दस्तावेज़ आकार सीमा है [1]।
    जब रिपोर्ट इस आकार से अधिक हो जाती है, अक्सर व्यापक प्रक्रिया वृक्षों, API कॉलों या पुनरावर्ती डेटा के कारण, डेटाबेस सम्मिलन को अस्वीकार कर देता है, जिससे रिपोर्ट जनरेशन विफल हो जाती है।

  • MongoDB नेस्टिंग गहराई सीमा:
    MongoDB प्रति BSON दस्तावेज़ अधिकतम 100 स्तरों की नेस्टिंग गहराई भी लागू करता है।
    पुनरावर्ती मैलवेयर व्यवहार आसानी से इससे अधिक हो सकते हैं, जिससे दस्तावेज़ का आकार 16 MB से कम होने पर भी सम्मिलन विफलता होती है।

  • Python JSON क्रमांकन सीमाएँ:
    CAPEv2 परिणामों को JSON में क्रमांकित करने के लिए Python की orjson लाइब्रेरी पर निर्भर करता है।
    गहराई से नेस्टेड या पुनरावर्ती संरचनाएँ क्रमांकक को Python की पुनरावर्तन सीमाओं से टकराने का कारण बनती हैं, जिससे क्रमांकन विफलता और रिपोर्ट जनरेशन रुक जाती है [2]।

  • प्रूनिंग और त्रुटि प्रबंधन:
    CAPEv2 इन समस्याओं को कम करने के लिए रिपोर्ट के बड़े हिस्सों को प्रगतिशील रूप से प्रून करने (चाइल्ड नोड्स या संपूर्ण प्रक्रिया उपवृक्षों को हटाने) का प्रयास करता है।
    हालाँकि, जब व्यवहार जटिलता प्रूनिंग थ्रेसहोल्ड से अधिक हो जाती है तो यह अपर्याप्त है, जिसके परिणामस्वरूप रिपोर्ट को सहेजने में बार-बार विफलता होती है।


व्यवहार में प्रकटीकरण

  • लंबे टाइमआउट और जटिल पेलोड वाले विश्लेषण कार्य बड़ी रिपोर्ट उत्पन्न करते हैं जो इन सीमाओं को ट्रिगर करती हैं।
  • सिस्टम JSON क्रमांकन के दौरान MongoDB OperationFailure कोड 15 त्रुटियाँ और “पुनरावर्तन सीमा तक पहुँच गया” त्रुटियाँ लॉग करता है।
  • अंतिम रिपोर्ट में अक्सर कोई व्यवहार डेटा नहीं दिखता है या विफल रिपोर्टिंग का संकेत मिलता है, जिससे ऐसा प्रतीत होता है कि मैलवेयर हानिरहित या निष्क्रिय था।

प्रभाव

यह CAPEv2 में एक विश्लेषण-अस्वीकृति भेद्यता है जो गतिशील विश्लेषण इंजन को व्यवहारिक गतिविधि को कैप्चर या रिपोर्ट करने में विफल कर सकती है। शोषण प्रतिद्वंद्वियों को व्यवहारिक डिटेक्शन को बायपास करने और अपूर्ण या लापता विश्लेषण रिपोर्ट उत्पन्न करने की अनुमति देता है।

मुख्य प्रभाव

  • डिटेक्शन चोरी: दुर्भावनापूर्ण व्यवहार रिकॉर्ड या रिपोर्ट नहीं किया जा सकता है, जिससे विश्लेषण परिणामों में मैलवेयर साफ या हानिरहित दिखाई देता है।
  • झूठा विश्वास: CAPEv2 बिना किसी दृश्य त्रुटि के विश्लेषण पूरा कर सकता है जबकि व्यवहार लॉगिंग आंशिक या पूरी तरह से विफल हो गई है, जो विश्लेषकों को सुरक्षा की भ्रामक भावना देता है।
  • पुन: प्रयोज्य चोरी तकनीक: इस तकनीक को लोडर, ड्रॉपर या स्टेज्ड पेलोड में एम्बेड किया जा सकता है, जिससे यह अभियानों में पुन: प्रयोज्य हो जाती है।
  • शोषण में आसानी: इस तकनीक को पुन: उत्पन्न करना सीधा है और इसमें गहरी तकनीकी विशेषज्ञता की आवश्यकता नहीं है, जिससे बड़े पैमाने पर वितरण या रेड-टीम टूलिंग के लिए इसकी अपील बढ़ जाती है।

डाउनस्ट्रीम परिणाम

पाइपलाइनों में जो ट्राइएज या खतरा खुफिया संवर्धन के लिए CAPEv2 पर निर्भर करती हैं, यह दोष निम्न कारण बन सकता है:

  • छूटे हुए IOCs
  • उन्नत खतरों का गलत वर्गीकरण
  • अपूर्ण फोरेंसिक टाइमलाइन

प्रभावित उत्पाद

CAPEv2 — रिपॉजिटरी: https://github.com/kevoreilly/CAPEv2

प्रासंगिक कमिट / बिल्ड जानकारी

  • कमिट हैश: 52e4b43a2cb508d3483819042cf8e4d8348f3a05
  • कमिट दिनांक: मंगलवार, 17 जून 2025 — 16:09:50 (UTC+1)
  • लेखक: Kevin O'Reilly ([email protected])
  • शाखा: master
  • प्रासंगिक PR / मर्ज: PR #2624 — enzok/updates-01

साक्ष्य तालिका

निम्नलिखित तालिका कई विश्लेषण कार्यों से साक्ष्य प्रस्तुत करती है, जो दर्शाती है कि बढ़ती जटिलता और अवधि MongoDB और क्रमांकन विफलताओं का कारण कैसे बनती है, जिसके परिणामस्वरूप अपूर्ण या लापता व्यवहार रिपोर्ट होती हैं।

टाइमआउट (सेकंड)कस्टम सेटिंग्सअवधि (सेकंड)लॉग की गई प्रक्रियाएँBSON लॉग (फ़ाइलें / आकार)Report.json आकार (KB)त्रुटियाँ / चेतावनियाँव्यवहार स्थिति
60enforce-timeout4132425 / 126 KB613–व्यवहार ठीक
60–2523839 / 200 KB923–व्यवहार ठीक
60full-proc-memory-dumps, import-reconstruction-proc-dumps, enforce-timeout, syscall2304243 / 230 KB1054–व्यवहार ठीक
100full-proc-memory-dumps, import-reconstruction-proc-dumps, enforce-timeout, syscall3306162 / 318 KB1482–व्यवहार ठीक
100–2778182 / 493 KB2032–व्यवहार ठीक
120full-proc-memory-dumps, import-reconstruction-proc-dumps, enforce-timeout, syscall3407273 / 383 KB1793–व्यवहार ठीक
120––8889 / 475 KB2228–व्यवहार ठीक
180full-proc-memory-dumps, import-reconstruction-proc-dumps, enforce-timeout, syscall4149091 / 492 KB2356MongoDB Code 15कोई व्यवहार नहीं
180–3238889 / 475 KB2228–व्यवहार ठीक
200–413119120 / 645 KB3174MongoDB Code 15कोई व्यवहार नहीं
200full-proc-memory-dumps, import-reconstruction-proc-dumps, enforce-timeout––144 / 726 KB–पुनरावर्तन सीमा तक पहुँच गया, MongoDB Code 15विफल रिपोर्टिंग
300–513146147 / 779 KB3676MongoDB Code 15कोई व्यवहार नहीं
300full-proc-memory-dumps, import-reconstruction-proc-dumps, enforce-timeout, syscall––

तालिका 1: CAPEv2 विश्लेषण परिणाम जो कार्य जटिलता, रिपोर्ट आकार और विफलता स्थितियों के बीच सहसंबंध दर्शाते हैं।

प्रूफ़ ऑफ़ कॉन्सेप्ट (PoC)

सारांश

5,000 प्रक्रियाएँ उत्पन्न करता है और यथार्थवादी चोरी का अनुकरण करने के लिए रनटाइम पर मल्टी-राउंड XOR डिक्रिप्शन करता है। कस्टम बिल्ड (विभिन्न पुनरावर्तन राउंड, कुंजी लंबाई या प्रक्रिया मात्रा) के लिए कस्टम संस्करण के लिए लेखकों से संपर्क करें।

डेमो चलाएँ:

root@kitploit:~
poc\vathos_demo.exe <IP> <PORT>

सुनिश्चित करें कि कनेक्शन प्रयासों का निरीक्षण करने के लिए निर्दिष्ट IP/PORT पर एक लिसनर चल रहा है (जैसे, nc, ncat, Metasploit, या कोई C2 लिसनर)। ठीक से काम करने वाले सैंडबॉक्स में कनेक्शन का प्रयास दिखाई देगा; वर्णित विश्लेषण-अस्वीकृति स्थितियों के तहत, कनेक्शन CAPEv2 रिपोर्टों में प्रकट नहीं हो सकता है।

परीक्षण के लिए सुझाए गए CAPEv2 कॉन्फ़िगरेशन

  • टाइमआउट सीमा: 180+ सेकंड

बदलने योग्य विकल्प:

  • full-proc-memory-dumps के साथ / बिना
  • import-reconstruction-proc-dumps के साथ / बिना
  • store_compressed = yes और store_compressed = no

इन परीक्षणों के लिए सुनिश्चित करें कि MongoDB और orjson अपनी डिफ़ॉल्ट सीमाओं का उपयोग कर रहे हैं।

अपेक्षित परिणाम

जैसे-जैसे प्रक्रिया-वृक्ष की गहराई और जटिलता बढ़ती है, रिपोर्टिंग विफलताएँ हो सकती हैं जैसे:

  • MongoDB Code 15 (BSON दस्तावेज़ आकार पार हो गया)
  • BSON नेस्टिंग सीमा पार हो गई
  • Python / orjson पुनरावर्तन सीमा तक पहुँच गया

CAPEv2 निम्न कर सकता है:

  • पूर्ण रिपोर्ट उत्पन्न करने में विफल
  • व्यवहार डेटा को छोड़ दें
  • वेब इंटरफ़ेस में अनुत्तरदायी व्यवहार प्रदर्शित करें
  • दुर्भावनापूर्ण गतिविधि का पता लगाने में विफल

चित्र 1 - बैकएंड लॉग JSON डंप चेतावनियाँ, orjson/क्रमांकन त्रुटियाँ और MongoDB OperationFailure प्रविष्टियाँ दिखाते हैं चित्र 1 - बैकएंड लॉग

चित्र 2 - डैशबोर्ड: failed_analysis चित्र 2 - विश्लेषण कार्य स्थिति

चित्र 3 - व्यवहार टैब: "क्षमा करें! कोई व्यवहार नहीं।" चित्र 3 - निष्पादन के बावजूद व्यवहार पृष्ठ खाली है


संदर्भ

  1. “MongoDB Limits and Thresholds - Database Manual - MongoDB Docs.” https://www.mongodb.com/docs/manual/reference/limits/
  2. orjson — तेज़, सही Python JSON लाइब्रेरी। https://github.com/ijl/orjson
  3. https://www.cve.org/CVERecord?id=CVE-2025-61301
टूल डाउनलोड करें
167 / 892 KB
–
पुनरावर्तन सीमा तक पहुँच गया, MongoDB Code 15
विफल रिपोर्टिंग