
शैक्षिक Python मॉडल जो Microsoft Edge में CVE-2025-47181 लिंक अनुसरण विशेषाधिकार वृद्धि प्रदर्शित करता है। साइबर सुरक्षा सीखने के लिए सिमलिंक दुरुपयोग, विश्वसनीय प्रक्रिया फ़ाइल लेखन पुनर्निर्देशन और पहचान चुनौतियों का अनुकरण करता है।
यह रिपॉजिटरी CVE-2025-47181 Concept प्रस्तुत करती है, जो CVE-2025-47181 के तंत्र और प्रभाव को दर्शाने के लिए डिज़ाइन किया गया एक Python प्रोग्राम है। यह Microsoft Edge (Chromium-आधारित) में एक विशेषाधिकार वृद्धि भेद्यता है, जिसे "फ़ाइल एक्सेस से पहले अनुचित लिंक रिज़ॉल्यूशन ('लिंक फ़ॉलोइंग')" (CWE-59) के रूप में वर्गीकृत किया गया है। यह भेद्यता एक अधिकृत स्थानीय हमलावर को सिस्टम पर अपने विशेषाधिकार बढ़ाने की अनुमति देती है।
यह प्रोग्राम CVE-2025-47181 के लिए वास्तविक एक्सप्लॉइट कोड शामिल नहीं करता है। इसके बजाय, यह "लिंक फ़ॉलोइंग" हमले के मौलिक चरणों को मॉडल करता है:
इस परियोजना का प्राथमिक उद्देश्य शैक्षिक है: "लिंक फ़ॉलोइंग" भेद्यताओं की अवधारणा को समझने में मदद करना, वे विशेषाधिकार वृद्धि का कारण कैसे बन सकती हैं, और साइबर सुरक्षा में सुरक्षित फ़ाइल हैंडलिंग प्रथाओं तथा मजबूत सिस्टम निगरानी का महत्व।
यह कोड केवल एक अवधारणात्मक मॉडल है। इसमें लाइव एक्सप्लॉइट कोड शामिल नहीं है और इसे वास्तविक-दुनिया के हमलों के प्रयास के लिए उपयोग नहीं किया जाना चाहिए।
CVE-2025-47181 Concept निम्नलिखित चरणों को मॉडल करता है:
प्रोग्राम एक अवधारणात्मक निर्देशिका (C:\EdgeUpdater\Temp\) स्थापित करता है जो एक ऐसे स्थान का प्रतिनिधित्व करती है जहाँ एक विशेषाधिकार प्राप्त एप्लिकेशन (जैसे Microsoft Edge अपडेटर) उन्नत अनुमतियों के साथ अस्थायी फ़ाइलें बना सकता है।
एक हमलावर, मानक उपयोगकर्ता विशेषाधिकारों के साथ कार्य करते हुए, इस अवधारणात्मक विश्वसनीय अस्थायी निर्देशिका के अंदर एक सिम्बोलिक लिंक (SYMLINK_NAME) बनाता है। यह symlink एक संवेदनशील सिस्टम फ़ाइल या निर्देशिका (TARGET_SENSITIVE_FILE) की ओर इंगित करता है, जिसे संशोधित करने के लिए सामान्यतः उच्च विशेषाधिकारों की आवश्यकता होती है (जैसे, System32 में एक DLL)।
इसके बाद प्रोग्राम विश्वसनीय एप्लिकेशन (Edge अपडेटर) को मॉडल करता है जो अपनी विश्वसनीय अस्थायी निर्देशिका में एक वैध अस्थायी फ़ाइल (FILE_TO_BE_WRITTEN_BY_EDGE) लिखने का प्रयास करता है। "अनुचित लिंक रिज़ॉल्यूशन" भेद्यता (CWE-59) के कारण, विश्वसनीय एप्लिकेशन की लिखने की क्रिया अनजाने में दुर्भावनापूर्ण symlink को "फ़ॉलो" करती है, जिससे उसकी विशेषाधिकार प्राप्त लिखाई symlink के लक्ष्य स्थान (TARGET_SENSITIVE_FILE) पर होती है।
यदि विश्वसनीय एप्लिकेशन की लिखने की क्रिया द्वारा संवेदनशील सिस्टम फ़ाइल सफलतापूर्वक अधिलेखित या संशोधित हो जाती है, तो यह प्रदर्शित करता है कि एक कम-विशेषाधिकार वाले हमलावर ने अवधारणात्मक रूप से विशेषाधिकार वृद्धि प्राप्त कर ली है। उन्होंने विश्वसनीय एप्लिकेशन के विशेषाधिकारों का लाभ उठाकर उस फ़ाइल को संशोधित किया जिसे वे अन्यथा संशोधित नहीं कर सकते थे।
SystemMonitor)एक SystemMonitor क्लास शामिल है जो यह मॉडल करती है कि सुरक्षा उपकरण (जैसे, EDR, फ़ाइल अखंडता निगरानी) संदिग्ध गतिविधियों का पता कैसे लगा सकते हैं, जैसे संवेदनशील पथों के लिए symlinks का निर्माण या संरक्षित सिस्टम निर्देशिकाओं में अप्रत्याशित लिखाई।
यह प्रोग्राम दर्शाता है कि फ़ाइल पथ रिज़ॉल्यूशन में एक दोष का दुरुपयोग हमलावरों द्वारा एक्सेस नियंत्रणों को दरकिनार करने और विशेषाधिकार बढ़ाने के लिए कैसे किया जा सकता है।
सुनिश्चित करें कि आपके पास Python 3 वातावरण स्थापित है। यह मूल प्रोग्राम केवल मानक Python लाइब्रेरीज़ (os, time, sys, shutil) का उपयोग करता है। ध्यान दें कि Windows पर सिम्बोलिक लिंक बनाने के लिए अक्सर विशिष्ट उपयोगकर्ता अनुमतियों या सक्षम डेवलपर मोड की आवश्यकता होती है।
python --version
स्थापना
इस रिपॉजिटरी को क्लोन करें:
git clone [https://github.com/your-username/CVE_2025_47181_Concept.git](https://github.com/your-username/CVE_2025_47181_Concept.git)
cd CVE_2025_47181_Concept
💻 कोड संरचना
परियोजना में एक एकल Python स्क्रिप्ट शामिल है:
cve_2025_47181_exploit_concept.py
इस फ़ाइल में "लिंक फ़ॉलोइंग" विशेषाधिकार वृद्धि अवधारणात्मक मॉडल का पूर्ण स्रोत कोड शामिल है।
🏃 प्रोग्राम चलाना
मुख्य स्क्रिप्ट निष्पादित करें:
python cve_2025_47181_exploit_concept.py