Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27520-PoC — CVE-2025-27520 का सुरक्षित शैक्षिक अनुकरण, जिसमें डिसीरियलाइज़ेशन और टूटे हुए पहुँच नियंत्रण कमजोरियों का प्रदर्शन करने के लिए Flask पर आधारित एक असुरक्षित सेवा और Python PoC स्कैनर शामिल है। | Kitploit
उपकरण/GitHubGitHub/evillm/cve-2025-27520-poc
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubevillm/cve-2025-27520-poc

CVE-2025-27520-PoC

CVE-2025-27520 का सुरक्षित शैक्षिक अनुकरण, जिसमें डिसीरियलाइज़ेशन और टूटे हुए पहुँच नियंत्रण कमजोरियों का प्रदर्शन करने के लिए Flask पर आधारित एक असुरक्षित सेवा और Python PoC स्कैनर शामिल है।

रिपॉजिटरी देखें
37 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-27520 — सुरक्षित शैक्षिक सिमुलेशन / PoC (डेमो स्टैंड)

⚠️ महत्वपूर्ण: यह CVE-2025-27520 भेद्यता का एक सुरक्षित शैक्षिक सिमुलेशन है।
परियोजना में एक अनुकरण सेवा (Flask) और एक सुरक्षित PoC स्कैनर (Python) शामिल है।
सिमुलेशन मनमाने आदेशों को निष्पादित करने के बजाय, परीक्षण टोकन प्राप्त करने पर data/ में एक सबूत फ़ाइल बनाता है।

📋 रिपॉजिटरी सामग्री

root@kitploit:~
CVE-2025-27520-final/
├── 📄 README_ru.md                 # यह दस्तावेज़ीकरण फ़ाइल
├── 🐳 Dockerfile                   # स्टैंड छवि (Flask)
├── 🐳 docker-compose.yml           # कंटेनर चलाने के लिए कॉन्फ़िगरेशन
├── 📊 result.json                  # स्कैनर परिणाम का उदाहरण
├── ⚙️ setup.cfg                    # flake8 कॉन्फ़िगरेशन
├── 📁 app/                         # सेवा का स्रोत कोड
│   ├── 🐍 app.py                   # Flask पर अनुकरण सेवा
│   └── 📦 requirements.txt         # सेवा निर्भरताएँ
├── 📁 src/                         # स्कैनर का स्रोत कोड
│   ├── 🐍 scanner.py               # PoC / स्कैनर (Python)
│   └── 📦 requirements.txt         # स्कैनर निर्भरताएँ
├── 📁 data/                        # सबूतों के लिए माउंट किया गया फ़ोल्डर

---

## 🎯 भेद्यता का संक्षिप्त विवरण

**CVE-2025-27520 (सिमुलेशन)** — असुरक्षित deserialization / टूटा हुआ access control का प्रदर्शन

**वास्तविक उत्पाद में यह निम्नलिखित का कारण बन सकता था:**
- विशेषाधिकार वृद्धि (एस्केलेशन)
- दूरस्थ कोड निष्पादन  
- गोपनीय डेटा का खुलासा

**इस शैक्षिक संस्करण में हम:**
- सबूत फ़ाइल बनाकर भेद्यता की सुरक्षित पुष्टि करते हैं
- स्थानीय परीक्षण के लिए एक हल्का स्टैंड प्रदान करते हैं
- जिम्मेदार प्रकटीकरण सिद्धांतों का पालन करते हैं

---

## 🛠 सिस्टम आवश्यकताएँ

- **OS:** Linux 
- **Docker:** Docker
- **Python:** 3.11 या उससे नया
---

## 🚀 त्वरित आरंभ 

### 1. सेवा शुरू करें
```bash
docker-compose up -d

2. कार्यक्षमता जाँचें

root@kitploit:~
curl http://127.0.0.1:5000/health

अपेक्षित उत्तर: {"status":"ok"} या HTTP 200

3. वातावरण सेट करें और स्कैनर चलाएँ

root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r src/requirements.txt
python3 src/scanner.py --url http://127.0.0.1:5000

4. परिणाम जाँचें

root@kitploit:~
cat result.json
ls -l data/
cat data/EVIDENCE_LANG_BENTO_SIM.txt

📦 विस्तृत स्थापना (Docker)

कंटेनर बनाएँ और चलाएँ

root@kitploit:~
# परियोजना के मूल में
docker-compose build --no-cache
docker-compose up -d

स्थिति जाँचें

root@kitploit:~
docker ps
docker-compose ps
docker logs bento-sim --tail 100

अपेक्षित परिणाम: कंटेनर bento-sim Up स्थिति में हो, पोर्ट 0.0.0.0:5000->5000/tcp फ़ॉरवर्ड के साथ


🔍 PoC / स्कैनर: विवरण और उपयोग

मुख्य विशेषताएँ

  • --url पैरामीटर के माध्यम से लक्ष्य URL स्वीकार करता है
  • परीक्षण टोकन के साथ एक सुरक्षित JSON अनुरोध भेजता है
  • भेद्यता के सबूत की उपस्थिति की जाँच करता है
  • परिणाम JSON प्रारूप में सहेजता है

चलाने के आदेश

root@kitploit:~
source venv/bin/activate
python3 src/scanner.py --url http://127.0.0.1:5000

आउटपुट प्रारूप

root@kitploit:~
[
  {
    "ip": "http://127.0.0.1:5000",
    "vuln": true
  }
]

🖥 अनुकरण सेवा का विवरण

मुख्य एंडपॉइंट:

  • POST /simulate_deserialize - payload कुंजी वाला JSON स्वीकार करता है
  • GET /evidence - सबूत फ़ाइल की उपस्थिति की जाँच करता है
  • GET /health - सेवा की कार्यक्षमता की जाँच करता है

कार्य तर्क:

  • EVIDENCE_TRIGGER टोकन प्राप्त करने पर एक सबूत फ़ाइल बनाता है
  • 0.0.0.0:5000 पर सुनता है
  • सभी ऑपरेशन कंटेनर में पृथक होते हैं

📁 सबूत फ़ाइल संरचना

  • data/EVIDENCE_LANG_BENTO_SIM.txt - सबूत फ़ाइल, सफल सिमुलेशन पर बनती है
  • result.json - स्कैनिंग परिणाम, PoC स्क्रिप्ट द्वारा उत्पन्न

🐛 समस्या निवारण

यदि PoC vuln: false रिपोर्ट करता है

  1. सेवा की उपलब्धता जाँचें:
root@kitploit:~
docker ps
curl http://127.0.0.1:5000/health
  1. मैन्युअल ट्रिगर जाँच:
root@kitploit:~
curl -v -X POST http://127.0.0.1:5000/simulate_deserialize \
  -H "Content-Type: application/json" \
  -d '{"payload":"Hello EVIDENCE_TRIGGER"}'

अपेक्षित उत्तर: {"result":"evidence created"}

  1. लॉग देखें:
root@kitploit:~
docker logs bento-sim --tail 200
  1. नेटवर्क सेटिंग्स जाँचें:
root@kitploit:~
sudo ss -ltnp | grep 5000
sudo iptables -L -n -v
  1. कोड जाँचें (PEP8):
root@kitploit:~
pip install black autopep8
black src/scanner.py
# या
autopep8 --in-place --aggressive --aggressive src/scanner.py

विभाजित संग्रह बनाएँ

root@kitploit:~
7z a -v3g -m0=Copy "CVE-2025-27520-stand.7z" "file.ova"

OVA सामग्री जाँचें

root@kitploit:~
tar -tf file.ova | head -n 20

VMware में आयात करें

  • VMware Workstation / VirtualBox में File → Import का उपयोग करें

📤 रिलीज़ पैकेजिंग

अंतिम संरचना तैयार करें

root@kitploit:~
CVE-2025-27520-final/
  ├── 📄 README_ru.md
  ├── 🐳 Dockerfile
  ├── 🐳 docker-compose.yml
  ├── 📁 app/
  ├── 📁 src/
  ├── 📊 result.json
  ├── 📁 data/

संग्रह बनाएँ (< 4GB)

root@kitploit:~
zip -r CVE-2025-27520-final.zip CVE-2025-27520-final
sha256sum CVE-2025-27520-final.zip > CVE-2025-27520-final.zip.sha256

संग्रह का परीक्षण करें

root@kitploit:~
# ZIP के लिए
unzip -t CVE-2025-27520-final.zip
टूल डाउनलोड करें