Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34171 — CasaOS कई अप्रमाणित API एंडपॉइंट्स को उजागर करता है जो संवेदनशील कॉन्फ़िगरेशन फ़ाइलों और सिस्टम डीबग जानकारी के दूरस्थ प्रकटीकरण की अनुमति देते हैं। | Kitploit
उपकरण/GitHubGitHub/eyodav/cve-2025-34171
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षागलत कॉन्फ़िगरेशन
GitHubeyodav/cve-2025-34171

CVE-2025-34171

CasaOS कई अप्रमाणित API एंडपॉइंट्स को उजागर करता है जो संवेदनशील कॉन्फ़िगरेशन फ़ाइलों और सिस्टम डीबग जानकारी के दूरस्थ प्रकटीकरण की अनुमति देते हैं।

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-34171: CasaOS में अप्रमाणित फ़ाइल और डीबग डेटा एक्सपोज़र

भेद्यता अवलोकन

फ़ील्डमान
CVE पहचानCVE-2025-34171
प्रभावितCasaOS ≤ 0.4.15
समाधानकोई पैच उपलब्ध नहीं
गंभीरतामध्यम
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
CWECWE-862: गुम प्राधिकरण, CWE-497: अनधिकृत नियंत्रण क्षेत्र को संवेदनशील सिस्टम जानकारी का एक्सपोज़र

कार्यकारी सारांश

CasaOS के 0.4.15 तक के संस्करणों में कई अप्रमाणित API एंडपॉइंट हैं जो संवेदनशील कॉन्फ़िगरेशन फ़ाइलें, विस्तृत सिस्टम डीबग जानकारी, संग्रहीत URL और CasaOS में उपयोगकर्ता द्वारा इंस्टॉल की गई चीज़ों को उजागर करते हैं। इस भेद्यता का शोषण नेटवर्क पर बिना प्रमाणीकरण के किया जा सकता है, जिससे एप्लिकेशन मेटाडेटा, होस्ट ऑपरेटिंग सिस्टम विवरण और फ़ाइल अस्तित्व जानकारी का खुलासा होता है। यह एक्सपोज़र जासूसी को काफी सुविधाजनक बनाता है और प्रभावित सिस्टम पर तैनात सेवाओं के खिलाफ लक्षित अनुवर्ती हमलों को सक्षम कर सकता है।


सुरक्षा प्रभाव

  • सूचना प्रकटीकरण - अप्रमाणित हमलावर दूरस्थ रूप से संवेदनशील एप्लिकेशन कॉन्फ़िगरेशन फ़ाइलों और आंतरिक मेटाडेटा को पुनः प्राप्त कर सकते हैं, जिसमें संग्रहीत URL या इंस्टॉल की गई सेवाएं और CasaOS कॉन्फ़िगरेशन डेटा शामिल हैं।
  • सिस्टम जानकारी का एक्सपोज़र – यह भेद्यता उजागर डीबग एंडपॉइंट के माध्यम से ऑपरेटिंग सिस्टम, कर्नेल संस्करण, हार्डवेयर विशेषताओं और स्टोरेज लेआउट जैसी विस्तृत होस्ट जानकारी के प्रकटीकरण की अनुमति देती है।
  • जासूसी और लक्ष्य प्रोफाइलिंग – विशिष्ट त्रुटि संदेश फ़ाइल अस्तित्व गणना को सक्षम करते हैं, जो हमलावर की अंतर्निहित फ़ाइल सिस्टम को मैप करने और अनुवर्ती हमलों के लिए उच्च-मूल्य वाले लक्ष्यों की पहचान करने की क्षमता में काफी सुधार करते हैं।

तकनीकी विवरण

प्रभावित संस्करण

  • संवेदनशील संस्करण: सभी CasaOS रिलीज़ ≤ 0.4.15
  • पैच किया गया संस्करण: कोई पैच उपलब्ध नहीं

हमला वेक्टर

CasaOS कई HTTP API एंडपॉइंट को उजागर करता है जो बिना प्रमाणीकरण के सुलभ हैं। /v1/users/image एंडपॉइंट उपयोगकर्ता-आपूर्ति किए गए पथ पैरामीटर को संसाधित करता है जो उपयोगकर्ता छवियों को संदर्भित करने के लिए होता है, लेकिन इनपुट को अपेक्षित निर्देशिका दायरे में उचित रूप से मान्य या प्रतिबंधित करने में विफल रहता है। परिणामस्वरूप, तैयार किए गए अनुरोध बैकएंड को /var/lib/casaos/1/ के अंतर्गत स्थित फ़ाइलों तक पहुंचने का कारण बन सकते हैं, जिससे आंतरिक एप्लिकेशन कॉन्फ़िगरेशन डेटा और सेवा मेटाडेटा पुनर्प्राप्त हो सकता है।

इसके अतिरिक्त, /v1/sys/debug एंडपॉइंट सार्वजनिक रूप से सुलभ है और विस्तृत सिस्टम डायग्नोस्टिक जानकारी देता है, जिसमें होस्ट ऑपरेटिंग सिस्टम, कर्नेल संस्करण, हार्डवेयर विशेषताएं और स्टोरेज विवरण शामिल हैं।

दोनों एंडपॉइंट अलग और विस्तृत त्रुटि प्रतिक्रियाएं प्रदान करते हैं, जिनका उपयोग अंतर्निहित फ़ाइल सिस्टम पर फ़ाइलों और निर्देशिकाओं के अस्तित्व का अनुमान लगाने के लिए किया जा सकता है। यह भेद्यता HTTP पर दूरस्थ रूप से शोषण योग्य है, इसमें किसी प्रमाणीकरण की आवश्यकता नहीं है, और यह उपयोगकर्ता इंटरैक्शन पर निर्भर नहीं करती है।


प्रमाण की अवधारणा (PoC)

POC तब उपलब्ध होगा जब भेद्यता को पैच किया जाएगा


तत्काल कार्रवाई

  1. जब तक कोई आधिकारिक शमन या पैच प्रदान नहीं किया जाता, तब तक CasaOS सेवाओं को सीधे इंटरनेट पर उजागर करने से बचें।

संदर्भ

  • अतिरिक्त संसाधन: Vulncheck
  • अतिरिक्त संसाधन CVE.org

क्रेडिट

खोजकर्ता: Eyodav

टूल डाउनलोड करें