
CVE-2025-27520 का सुरक्षित शैक्षिक अनुकरण, जिसमें डिसीरियलाइज़ेशन और टूटे हुए पहुँच नियंत्रण कमजोरियों का प्रदर्शन करने के लिए Flask पर आधारित एक असुरक्षित सेवा और Python PoC स्कैनर शामिल है।
⚠️ महत्वपूर्ण: यह CVE-2025-27520 भेद्यता का एक सुरक्षित शैक्षिक सिमुलेशन है।
परियोजना में एक अनुकरण सेवा (Flask) और एक सुरक्षित PoC स्कैनर (Python) शामिल है।
सिमुलेशन मनमाने आदेशों को निष्पादित करने के बजाय, परीक्षण टोकन प्राप्त करने परdata/में एक सबूत फ़ाइल बनाता है।
CVE-2025-27520-final/
├── 📄 README_ru.md # यह दस्तावेज़ीकरण फ़ाइल
├── 🐳 Dockerfile # स्टैंड छवि (Flask)
├── 🐳 docker-compose.yml # कंटेनर चलाने के लिए कॉन्फ़िगरेशन
├── 📊 result.json # स्कैनर परिणाम का उदाहरण
├── ⚙️ setup.cfg # flake8 कॉन्फ़िगरेशन
├── 📁 app/ # सेवा का स्रोत कोड
│ ├── 🐍 app.py # Flask पर अनुकरण सेवा
│ └── 📦 requirements.txt # सेवा निर्भरताएँ
├── 📁 src/ # स्कैनर का स्रोत कोड
│ ├── 🐍 scanner.py # PoC / स्कैनर (Python)
│ └── 📦 requirements.txt # स्कैनर निर्भरताएँ
├── 📁 data/ # सबूतों के लिए माउंट किया गया फ़ोल्डर
---
## 🎯 भेद्यता का संक्षिप्त विवरण
**CVE-2025-27520 (सिमुलेशन)** — असुरक्षित deserialization / टूटा हुआ access control का प्रदर्शन
**वास्तविक उत्पाद में यह निम्नलिखित का कारण बन सकता था:**
- विशेषाधिकार वृद्धि (एस्केलेशन)
- दूरस्थ कोड निष्पादन
- गोपनीय डेटा का खुलासा
**इस शैक्षिक संस्करण में हम:**
- सबूत फ़ाइल बनाकर भेद्यता की सुरक्षित पुष्टि करते हैं
- स्थानीय परीक्षण के लिए एक हल्का स्टैंड प्रदान करते हैं
- जिम्मेदार प्रकटीकरण सिद्धांतों का पालन करते हैं
---
## 🛠 सिस्टम आवश्यकताएँ
- **OS:** Linux
- **Docker:** Docker
- **Python:** 3.11 या उससे नया
---
## 🚀 त्वरित आरंभ
### 1. सेवा शुरू करें
```bash
docker-compose up -d
curl http://127.0.0.1:5000/health
अपेक्षित उत्तर: {"status":"ok"} या HTTP 200
python3 -m venv venv
source venv/bin/activate
pip install -r src/requirements.txt
python3 src/scanner.py --url http://127.0.0.1:5000
cat result.json
ls -l data/
cat data/EVIDENCE_LANG_BENTO_SIM.txt
# परियोजना के मूल में
docker-compose build --no-cache
docker-compose up -d
docker ps
docker-compose ps
docker logs bento-sim --tail 100
अपेक्षित परिणाम: कंटेनर bento-sim Up स्थिति में हो, पोर्ट 0.0.0.0:5000->5000/tcp फ़ॉरवर्ड के साथ
--url पैरामीटर के माध्यम से लक्ष्य URL स्वीकार करता हैsource venv/bin/activate
python3 src/scanner.py --url http://127.0.0.1:5000
[
{
"ip": "http://127.0.0.1:5000",
"vuln": true
}
]
मुख्य एंडपॉइंट:
POST /simulate_deserialize - payload कुंजी वाला JSON स्वीकार करता हैGET /evidence - सबूत फ़ाइल की उपस्थिति की जाँच करता हैGET /health - सेवा की कार्यक्षमता की जाँच करता हैकार्य तर्क:
EVIDENCE_TRIGGER टोकन प्राप्त करने पर एक सबूत फ़ाइल बनाता है0.0.0.0:5000 पर सुनता हैdata/EVIDENCE_LANG_BENTO_SIM.txt - सबूत फ़ाइल, सफल सिमुलेशन पर बनती हैresult.json - स्कैनिंग परिणाम, PoC स्क्रिप्ट द्वारा उत्पन्नvuln: false रिपोर्ट करता हैdocker ps
curl http://127.0.0.1:5000/health
curl -v -X POST http://127.0.0.1:5000/simulate_deserialize \
-H "Content-Type: application/json" \
-d '{"payload":"Hello EVIDENCE_TRIGGER"}'
अपेक्षित उत्तर: {"result":"evidence created"}
docker logs bento-sim --tail 200
sudo ss -ltnp | grep 5000
sudo iptables -L -n -v
pip install black autopep8
black src/scanner.py
# या
autopep8 --in-place --aggressive --aggressive src/scanner.py
7z a -v3g -m0=Copy "CVE-2025-27520-stand.7z" "file.ova"
tar -tf file.ova | head -n 20
File → Import का उपयोग करेंCVE-2025-27520-final/
├── 📄 README_ru.md
├── 🐳 Dockerfile
├── 🐳 docker-compose.yml
├── 📁 app/
├── 📁 src/
├── 📊 result.json
├── 📁 data/
zip -r CVE-2025-27520-final.zip CVE-2025-27520-final
sha256sum CVE-2025-27520-final.zip > CVE-2025-27520-final.zip.sha256
# ZIP के लिए
unzip -t CVE-2025-27520-final.zip