Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-47181 — शैक्षिक Python मॉडल जो Microsoft Edge में CVE-2025-47181 लिंक अनुसरण विशेषाधिकार वृद्धि प्रदर्शित करता है। साइबर सुरक्षा सीखने के लिए सिमलिंक दुरुपयोग, विश्वसनीय प्रक्रिया फ़ाइल लेखन पुनर्निर्देशन और पहचान चुनौतियों का अनुकरण करता है। | Kitploit
उपकरण/GitHubGitHub/encrypter15/cve-2025-47181
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगबाइनरी शोषण
GitHubencrypter15/cve-2025-47181

CVE-2025-47181

शैक्षिक Python मॉडल जो Microsoft Edge में CVE-2025-47181 लिंक अनुसरण विशेषाधिकार वृद्धि प्रदर्शित करता है। साइबर सुरक्षा सीखने के लिए सिमलिंक दुरुपयोग, विश्वसनीय प्रक्रिया फ़ाइल लेखन पुनर्निर्देशन और पहचान चुनौतियों का अनुकरण करता है।

रिपॉजिटरी देखें
581 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-47181 Concept: Microsoft Edge लिंक फ़ॉलोइंग विशेषाधिकार वृद्धि

परियोजना अवलोकन

यह रिपॉजिटरी CVE-2025-47181 Concept प्रस्तुत करती है, जो CVE-2025-47181 के तंत्र और प्रभाव को दर्शाने के लिए डिज़ाइन किया गया एक Python प्रोग्राम है। यह Microsoft Edge (Chromium-आधारित) में एक विशेषाधिकार वृद्धि भेद्यता है, जिसे "फ़ाइल एक्सेस से पहले अनुचित लिंक रिज़ॉल्यूशन ('लिंक फ़ॉलोइंग')" (CWE-59) के रूप में वर्गीकृत किया गया है। यह भेद्यता एक अधिकृत स्थानीय हमलावर को सिस्टम पर अपने विशेषाधिकार बढ़ाने की अनुमति देती है।

यह प्रोग्राम CVE-2025-47181 के लिए वास्तविक एक्सप्लॉइट कोड शामिल नहीं करता है। इसके बजाय, यह "लिंक फ़ॉलोइंग" हमले के मौलिक चरणों को मॉडल करता है:

  • एक विश्वसनीय अस्थायी निर्देशिका बनाना (जैसे Edge के अपडेटर द्वारा उपयोग की जाने वाली)।
  • उस निर्देशिका के भीतर एक दुर्भावनापूर्ण सिम्बोलिक लिंक (symlink) बनाना जो एक संवेदनशील, उच्च-विशेषाधिकार वाली सिस्टम फ़ाइल की ओर इंगित करता है।
  • एक विश्वसनीय प्रक्रिया का मॉडलिंग करना (जैसे, Edge अपडेटर) जो अनजाने में इस symlink वाले पथ में एक फ़ाइल लिखता है, जो प्रभावी रूप से संवेदनशील सिस्टम फ़ाइल में लिखता है।
  • सत्यापित करना कि संवेदनशील फ़ाइल संशोधित हुई थी या नहीं, जो सफल विशेषाधिकार वृद्धि का संकेत देती है।
  • एक अवधारणात्मक निगरानी प्रणाली शामिल करना ताकि पहचान की चुनौतियों को उजागर किया जा सके।

इस परियोजना का प्राथमिक उद्देश्य शैक्षिक है: "लिंक फ़ॉलोइंग" भेद्यताओं की अवधारणा को समझने में मदद करना, वे विशेषाधिकार वृद्धि का कारण कैसे बन सकती हैं, और साइबर सुरक्षा में सुरक्षित फ़ाइल हैंडलिंग प्रथाओं तथा मजबूत सिस्टम निगरानी का महत्व।


⚠️ महत्वपूर्ण सुरक्षा सूचना ⚠️

यह कोड केवल एक अवधारणात्मक मॉडल है। इसमें लाइव एक्सप्लॉइट कोड शामिल नहीं है और इसे वास्तविक-दुनिया के हमलों के प्रयास के लिए उपयोग नहीं किया जाना चाहिए।

  • शैक्षिक उद्देश्य: यह परियोजना पूरी तरह से शैक्षणिक समझ और भेद्यता अवधारणाओं के प्रदर्शन के लिए है।
  • कोई वास्तविक-दुनिया का दोहन नहीं: किसी भी दुर्भावनापूर्ण या गैर-सिम्युलेटेड गतिविधि के लिए इन अवधारणाओं को अपनाने या उपयोग करने का बिल्कुल प्रयास न करें। जिन सिस्टमों के आप स्वामी नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है, उनमें भेद्यताओं का दोहन करना अवैध और अनैतिक है।
  • पृथक वातावरण: अवधारणात्मक मॉडलिंग के लिए भी, ऐसे कोड को सुरक्षित, पृथक वर्चुअल मशीन वातावरण में निष्पादित करना सर्वोत्तम अभ्यास है।

⚙️ अवधारणा कैसे काम करती है: मूल सिद्धांत

CVE-2025-47181 Concept निम्नलिखित चरणों को मॉडल करता है:

  1. विश्वसनीय अस्थायी निर्देशिका निर्माण

    प्रोग्राम एक अवधारणात्मक निर्देशिका (C:\EdgeUpdater\Temp\) स्थापित करता है जो एक ऐसे स्थान का प्रतिनिधित्व करती है जहाँ एक विशेषाधिकार प्राप्त एप्लिकेशन (जैसे Microsoft Edge अपडेटर) उन्नत अनुमतियों के साथ अस्थायी फ़ाइलें बना सकता है।

  2. दुर्भावनापूर्ण सिम्बोलिक लिंक निर्माण

    एक हमलावर, मानक उपयोगकर्ता विशेषाधिकारों के साथ कार्य करते हुए, इस अवधारणात्मक विश्वसनीय अस्थायी निर्देशिका के अंदर एक सिम्बोलिक लिंक (SYMLINK_NAME) बनाता है। यह symlink एक संवेदनशील सिस्टम फ़ाइल या निर्देशिका (TARGET_SENSITIVE_FILE) की ओर इंगित करता है, जिसे संशोधित करने के लिए सामान्यतः उच्च विशेषाधिकारों की आवश्यकता होती है (जैसे, System32 में एक DLL)।

  3. "विश्वसनीय" फ़ाइल लिखने की क्रिया (लिंक फ़ॉलोइंग)

    इसके बाद प्रोग्राम विश्वसनीय एप्लिकेशन (Edge अपडेटर) को मॉडल करता है जो अपनी विश्वसनीय अस्थायी निर्देशिका में एक वैध अस्थायी फ़ाइल (FILE_TO_BE_WRITTEN_BY_EDGE) लिखने का प्रयास करता है। "अनुचित लिंक रिज़ॉल्यूशन" भेद्यता (CWE-59) के कारण, विश्वसनीय एप्लिकेशन की लिखने की क्रिया अनजाने में दुर्भावनापूर्ण symlink को "फ़ॉलो" करती है, जिससे उसकी विशेषाधिकार प्राप्त लिखाई symlink के लक्ष्य स्थान () पर होती है।

यह प्रोग्राम दर्शाता है कि फ़ाइल पथ रिज़ॉल्यूशन में एक दोष का दुरुपयोग हमलावरों द्वारा एक्सेस नियंत्रणों को दरकिनार करने और विशेषाधिकार बढ़ाने के लिए कैसे किया जा सकता है।


🚀 आरंभ करना

पूर्वापेक्षाएँ

सुनिश्चित करें कि आपके पास Python 3 वातावरण स्थापित है। यह मूल प्रोग्राम केवल मानक Python लाइब्रेरीज़ (os, time, sys, shutil) का उपयोग करता है। ध्यान दें कि Windows पर सिम्बोलिक लिंक बनाने के लिए अक्सर विशिष्ट उपयोगकर्ता अनुमतियों या सक्षम डेवलपर मोड की आवश्यकता होती है।

root@kitploit:~
python --version

स्थापना
इस रिपॉजिटरी को क्लोन करें:
git clone [https://github.com/your-username/CVE_2025_47181_Concept.git](https://github.com/your-username/CVE_2025_47181_Concept.git)
cd CVE_2025_47181_Concept

💻 कोड संरचना
परियोजना में एक एकल Python स्क्रिप्ट शामिल है:
cve_2025_47181_exploit_concept.py
इस फ़ाइल में "लिंक फ़ॉलोइंग" विशेषाधिकार वृद्धि अवधारणात्मक मॉडल का पूर्ण स्रोत कोड शामिल है।
🏃 प्रोग्राम चलाना
मुख्य स्क्रिप्ट निष्पादित करें:
python cve_2025_47181_exploit_concept.py

स्क्रिप्ट अपनी प्रगति को कंसोल पर प्रिंट करेगी, जो निम्नलिखित दर्शाती है:
 * अवधारणात्मक विश्वसनीय और हमलावर-नियंत्रित निर्देशिकाओं की स्थापना।
 * दुर्भावनापूर्ण symlink का निर्माण।
 * वह "विश्वसनीय" लिखने की क्रिया जो अनजाने में symlink को फ़ॉलो करती है।
 * सत्यापन कि संवेदनशील सिस्टम फ़ाइल संशोधित हुई थी या नहीं।
 * पहचानी गई विसंगतियों के संबंध में अवधारणात्मक SystemMonitor से एक रिपोर्ट।
🔧 प्रोग्राम को अनुकूलित करना
विभिन्न परिदृश्यों के साथ प्रयोग करने के लिए आप `cve_2025_47181_exploit_concept.py` की शुरुआत में निम्नलिखित मापदंडों को संशोधित कर सकते हैं:
 * `SYSTEM_VULNERABLE`: symlink-आधारित लिखाई को सफल होने देने के लिए `True` पर सेट करें (एक भेद्य सिस्टम का मॉडलिंग)। `False` पर सेट करें ताकि एक पैच किए गए सिस्टम का मॉडल बने जहाँ symlink फ़ॉलो नहीं किया जाता या लिखाई रोक दी जाती है।
 * `EDGE_TEMP_DIR_ROOT`: वह अवधारणात्मक रूट निर्देशिका जहाँ विश्वसनीय प्रक्रिया कार्य करती है।
 * `ATTACK_TEMP_DIR`: एक हमलावर-नियंत्रित निर्देशिका जहाँ symlink बनाया जा सकता है (यह अक्सर स्थानीय हमलावर की क्षमताओं पर निर्भर करता है)।
 * `TARGET_SENSITIVE_FILE`: एक संवेदनशील फ़ाइल का अवधारणात्मक पथ जिसे संशोधित करने के लिए उन्नत विशेषाधिकारों की आवश्यकता होती है।
 * `MALICIOUS_CONTENT`: वह सामग्री जिसे हमलावर अवधारणात्मक रूप से संवेदनशील फ़ाइल में लिखना चाहता है।
 * `SYMLINK_NAME`: हमलावर द्वारा बनाए गए सिम्बोलिक लिंक का नाम।
 * `FILE_TO_BE_WRITTEN_BY_EDGE`: उस फ़ाइल का नाम जिसे विश्वसनीय एप्लिकेशन लिखने का इरादा रखता है।
 * `MONITOR_LOG_FILE`: अवधारणात्मक लॉग फ़ाइल का पथ जहाँ SystemMonitor घटनाओं को रिकॉर्ड करता है।
🛡️ रक्षा के लिए निहितार्थ
CVE-2025-47181 से प्रेरित यह प्रोग्राम, "लिंक फ़ॉलोइंग" भेद्यताओं और इसी तरह के फ़ाइल सिस्टम हमलों के विरुद्ध महत्वपूर्ण रक्षात्मक उपायों पर जोर देता है:
 * सुरक्षित फ़ाइल हैंडलिंग: जो एप्लिकेशन अस्थायी निर्देशिकाओं में संचालन करते हैं या अविश्वसनीय स्रोतों से फ़ाइल पथ संभालते हैं, उन्हें कैनोनिकलाइज़ेशन समस्याओं या symlink दुरुपयोग को रोकने के लिए सभी पथों का कठोरता से सत्यापन और स्वच्छीकरण करना चाहिए।
 * न्यूनतम विशेषाधिकार: सुनिश्चित करें कि एप्लिकेशन और सेवाएँ बिल्कुल आवश्यक न्यूनतम विशेषाधिकारों के साथ संचालित हों। यह किसी भेद्यता के दोहन की स्थिति में होने वाली क्षति को सीमित करता है।
 * फ़ाइल अखंडता निगरानी (FIM): महत्वपूर्ण सिस्टम फ़ाइलों और निर्देशिकाओं में अनधिकृत या अप्रत्याशित संशोधनों का पता लगाने के लिए FIM समाधान लागू करें।
 * एंडपॉइंट डिटेक्शन एंड रिस्पॉन्स (EDR): EDR समाधानों को असामान्य फ़ाइल सिस्टम गतिविधियों की निगरानी करनी चाहिए, जैसे संवेदनशील सिस्टम पथों की ओर इंगित करने वाले symlinks का निर्माण, या विशेषाधिकार प्राप्त प्रक्रियाओं द्वारा अप्रत्याशित स्थानों पर लिखना।
 * सुरक्षित अपडेट तंत्र: सॉफ़्टवेयर अपडेट तंत्र, विशेष रूप से वे जो उन्नत विशेषाधिकारों के साथ संचालित होते हैं, को अपडेट प्रक्रिया के दौरान "लिंक फ़ॉलोइंग" और अन्य छेड़छाड़ के प्रयासों के विरुद्ध मजबूत होने के लिए डिज़ाइन किया जाना चाहिए।
 * उपयोगकर्ता प्रशिक्षण: हालाँकि यह एक स्थानीय विशेषाधिकार वृद्धि है, सुरक्षित कंप्यूटिंग प्रथाओं की व्यापक समझ प्रारंभिक समझौते को रोकने में मदद कर सकती है।
 * समय पर पैचिंग: CVE-2025-47181 जैसी ज्ञात भेद्यताओं को संबोधित करने के लिए विक्रेता पैच को रिलीज़ होते ही तुरंत लागू करना महत्वपूर्ण है।
📈 भविष्य में विकास
CVE-2025-47181 Concept को अधिक विस्तृत शैक्षिक उद्देश्यों के लिए विस्तारित किया जा सकता है:
 * त्रुटि हैंडलिंग सिमुलेशन: विभिन्न त्रुटि स्थितियों या सिस्टम कॉन्फ़िगरेशनों को मॉडल करें जो एक्सप्लॉइट को रोक सकते हैं (जैसे, symlink निर्माण अक्षम, सख्त ACLs)।
 * क्रॉस-प्लेटफ़ॉर्म अवधारणाएँ: अन्य ऑपरेटिंग सिस्टमों (जैसे, Linux, macOS) में समान लिंक फ़ॉलोइंग भेद्यताओं को दर्शाने के लिए अवधारणा को अनुकूलित करें।
 * टाइम-ऑफ-चेक टू टाइम-ऑफ-यूज़ (TOCTOU) रेस कंडीशन्स: TOCTOU भेद्यताओं की अवधारणा को एकीकृत करें, जो अक्सर लिंक फ़ॉलोइंग एक्सप्लॉइट्स के साथ होती हैं, जहाँ एक हमलावर सुरक्षा जाँच के बाद लेकिन फ़ाइल के वास्तविक उपयोग से पहले फ़ाइल के लक्ष्य को बदलने की होड़ करता है।
 * विज़ुअलाइज़ेशन: फ़ाइल सिस्टम का एक ग्राफ़िकल प्रतिनिधित्व बनाएं, जो symlink के निर्माण और पुनर्निर्देशित लिखने की क्रिया को दर्शाता है।
टूल डाउनलोड करें
TARGET_SENSITIVE_FILE
  • अवधारणात्मक विशेषाधिकार वृद्धि

    यदि विश्वसनीय एप्लिकेशन की लिखने की क्रिया द्वारा संवेदनशील सिस्टम फ़ाइल सफलतापूर्वक अधिलेखित या संशोधित हो जाती है, तो यह प्रदर्शित करता है कि एक कम-विशेषाधिकार वाले हमलावर ने अवधारणात्मक रूप से विशेषाधिकार वृद्धि प्राप्त कर ली है। उन्होंने विश्वसनीय एप्लिकेशन के विशेषाधिकारों का लाभ उठाकर उस फ़ाइल को संशोधित किया जिसे वे अन्यथा संशोधित नहीं कर सकते थे।

  • अवधारणात्मक पहचान (SystemMonitor)

    एक SystemMonitor क्लास शामिल है जो यह मॉडल करती है कि सुरक्षा उपकरण (जैसे, EDR, फ़ाइल अखंडता निगरानी) संदिग्ध गतिविधियों का पता कैसे लगा सकते हैं, जैसे संवेदनशील पथों के लिए symlinks का निर्माण या संरक्षित सिस्टम निर्देशिकाओं में अप्रत्याशित लिखाई।