Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
coreweave-demo-2026-05 — CVE-2025-8110 (Gogs) और CVE-2025-3248 (Langflow) के लिए सत्यापित भेद्यता यात्रा — जोखिम ट्रायेज, शोषणक्षमता सत्यापन, सत्यापित पैच। | Kitploit
उपकरण/GitHubGitHub/get-xor/coreweave-demo-2026-05
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षालैब और अभ्यास
GitHubget-xor/coreweave-demo-2026-05

coreweave-demo-2026-05

CVE-2025-8110 (Gogs) और CVE-2025-3248 (Langflow) के लिए सत्यापित भेद्यता यात्रा — जोखिम ट्रायेज, शोषणक्षमता सत्यापन, सत्यापित पैच।

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CoreWeave डेमो — सत्यापित भेद्यता यात्रा (मई 2026)

कार्यकारी अधिकारियों के लिए संक्षेप: DEMO-WALKTHROUGH.md देखें — पूरे डेमो का 8 मिनट का ऊपर-से-नीचे पठन, नमूना सत्यापक आउटपुट के साथ, कोई निष्पादन आवश्यक नहीं।

यह रिपॉजिटरी दो वास्तविक दुनिया, सार्वजनिक रूप से खुलासा किए गए रिमोट कोड निष्पादन दोषों के लिए एक अंत-से-अंत सत्यापित भेद्यता यात्रा प्रदर्शित करती है — प्रत्येक CVE को चार ग्राहक-सामने वाले कलाकृतियों के माध्यम से चलाती है।

CVEउत्पादवर्गगंभीरता
CVE-2025-8110Gogs ≤ 0.13.3सिमलिंक पथ-ट्रैवर्सल RCE (प्रमाणीकरण आवश्यक)उच्च (CVSS 8.7)
CVE-2025-3248Langflow < 1.3.0अप्रमाणित पायथन exec RCEगंभीर (CVSS 9.8)

दोनों CVE में वास्तविक दुनिया में शोषण देखा गया है (Gogs के लिए Supershell C2, Langflow के लिए Flodrix botnet)। दोनों CISA KEV कैटलॉग में हैं — CVE-2025-3248 (जोड़ा गया 2025-05-05) और CVE-2025-8110 (जोड़ा गया 2026-01-12)। दोनों इस डेमो से महीनों पहले के हैं — वे सैद्धांतिक नहीं हैं।

प्रति CVE 4-कलाकृति वितरण योग्य

#कलाकृतियह रिपॉजिटरी में कहाँ है
1भेद्यता रिपोर्ट — मूल खुलासा सारांश, गंभीरता, संदर्भ, IoCsGitHub मुद्दा निकाय का शीर्ष अनुभाग
2FAIR व्यवसाय + अनुपालन ट्राइएज — समीक्षक-पैनल फैसलों के साथ ओपन FAIR §14 हानि-अतिक्रमण अनुमान; विहित ब्रांडेड HTML अनुलग्नक"FAIR व्यवसाय और अनुपालन ट्राइएज" अनुभाग उसी मुद्दा निकाय में + attachments/ में सहोदर HTML
3शोषण सत्यापक — प्रतिलिपि योग्य कंटेनर जो निर्धारित रूप से भेद्यता को ट्रिगर करता है (Harbor कार्य: निर्देश, वातावरण, परीक्षण, पुरस्कार स्क्रिप्ट)इस रिपॉजिटरी का उस CVE के लिए पुल अनुरोध, harbor-tasks/CVE-*/harbor/ के अंतर्गत
4सत्यापित पैच — सत्यापक के माध्यम से लागू वर्बेटिम अपस्ट्रीम फिक्स कमिट; पुरस्कार 1.0 = भेद्यता ठीक हुई और कार्यात्मक प्रतिगमन बरकरारवही PR, harbor-tasks/CVE-*/ground_truth/fix.patch

जोड़ी को विशेष रूप से पूरक सतहों का अभ्यास करने के लिए चुना गया था:

  • Gogs Go में है, प्रमाणीकरण की आवश्यकता है, फ़ाइलसिस्टम शब्दार्थ का शोषण करता है।
  • Langflow Python में है, पूरी तरह से अप्रमाणित, भाषा-रनटाइम शब्दार्थ का शोषण करता है।

एक पैच एजेंट (और जोखिम मॉडल) जो दोनों को संभालता है, वास्तविक कार्य कर रहा है।

लेआउट

root@kitploit:~
.
├── README.md                              # This file
├── attachments/                           # Canonical branded HTML triage reports
│   ├── CVE-2025-8110.html
│   └── CVE-2025-3248.html
├── harbor-tasks/                          # Lands via per-CVE PRs (see Issues #1, #2)
│   ├── CVE-2025-8110/
│   │   ├── ground_truth/fix.patch         # Upstream 553707f3 verbatim
│   │   ├── healthcheck.json               # Acceptance-gate spec
│   │   └── harbor/
│   │       ├── environment/Dockerfile     # debian:bookworm-slim + Go 1.21 deps stage
│   │       ├── instruction.md             # Agent task brief (scrubbed)
│   │       ├── task.toml                  # Harbor task descriptor
│   │       └── tests/                     # Verifier + reward script
│   └── CVE-2025-3248/
│       └── ... (same shape, python:3.13-slim-bookworm base)
└── vulnerable/                            # Read-only upstream subtrees (squashed)
    ├── gogs/                              # gogs/gogs @ v0.13.3
    └── langflow/                          # langflow-ai/langflow @ 1.2.0

स्थानीय रूप से कैसे सत्यापित करें

प्रत्येक CVE के लिए, संबंधित PR मर्ज होने के बाद:

  1. cd harbor-tasks/CVE-XXXX/
  2. docker build -t cve-xxxx-env -f harbor/environment/Dockerfile harbor/environment/
  3. अपैचित कंटेनर के विरुद्ध सत्यापक चलाएँ: bash harbor/tests/test.sh → reward=0.0 (शोषण ट्रिगर होता है)
  4. अपस्ट्रीम पैच लागू करें: git apply ground_truth/fix.patch, फिर पुनः चलाएँ bash harbor/tests/test.sh → reward=1.0
  5. reward=1.0 स्वीकृति गेट है: भेद्यता ठीक हो गई है और कार्यात्मक प्रतिगमन परीक्षण अभी भी पास होता है

उद्गम

प्रत्येक मुद्दा निकाय में FAIR ट्राइएज अनुभाग COSE_Sign1 / Ed25519 (IETF RFC 9052) के माध्यम से हस्ताक्षरित एक सत्यापनीय एजेंट वार्तालाप रिकॉर्ड (VACR) रखता है। सार्वजनिक कुंजी VAC_SIGNING_PUBKEY है; हस्ताक्षरित पेलोड उस व्यक्तित्व, मॉडल, कच्ची-कलाकृति सामग्री हैश, और समीक्षक पैनल फैसलों की पहचान करता है जिसने प्रत्येक पंक्ति का उत्पादन किया।

स्थिति

प्रत्येक harbor कार्य में healthcheck.json वर्तमान में PENDING_DOCKER_VALIDATION लेबल किया गया है — सत्यापक फ़ाइल ट्री संरचनात्मक रूप से पूर्ण हैं, विहित अपस्ट्रीम फिक्स के साथ जुड़ा हुआ है, लेकिन अंत-से-अंत docker build + पुरस्कार-लूप सत्यापन अभी तक इन विशिष्ट ढांचों के विरुद्ध निष्पादित नहीं किया गया है। प्रत्येक हेल्थचेक में operator_validation_steps ब्लॉक उन सटीक कमांडों को बताता है जो एक प्राप्तकर्ता गेट को बंद करने के लिए चलाता है। लाइव सत्यापक और सत्यापित-पैच लूप का उत्पादन वायरिंग अगले पुनरावृत्ति में आता है।

आभार

यह डेमो मूल खुलासा करने वाले शोधकर्ताओं के बिना अस्तित्व में नहीं होता:

  • CVE-2025-8110: Gili Tikochinski and Yaara Shriki at Wiz Research
  • CVE-2025-3248: Naveen Sunkavally at Horizon3.ai

vulnerable/ के अंतर्गत सभी स्रोत कोड अपने संबंधित अपस्ट्रीम प्रोजेक्ट का है और उनके लाइसेंसों द्वारा शासित है।

टूल डाउनलोड करें