Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-70886 — CVE-2025-70886 के लिए एक प्रमाण-अवधारणा (PoC) शोषण, Halo CMS (v2.22.4 और पहले) में लगातार डेनियल-ऑफ-सर्विस भेद्यता जो दूरस्थ हमलावरों को दुर्भावनापूर्ण पेलोड जमा करके व्यवस्थापक टिप्पणी इंटरफ़ेस को क्रैश करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/howiehz/cve-2025-70886
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगArchived
GitHubhowiehz/cve-2025-70886

CVE-2025-70886

CVE-2025-70886 के लिए एक प्रमाण-अवधारणा (PoC) शोषण, Halo CMS (v2.22.4 और पहले) में लगातार डेनियल-ऑफ-सर्विस भेद्यता जो दूरस्थ हमलावरों को दुर्भावनापूर्ण पेलोड जमा करके व्यवस्थापक टिप्पणी इंटरफ़ेस को क्रैश करने की अनुमति देती है।

रिपॉजिटरी देखें
77 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-70886

एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण CVE-2025-70886 के लिए, जो Halo CMS (v2.22.4 और पुराने) में एक स्थायी सेवा-अस्वीकार (denial-of-service) कमजोरी है, जो दूरस्थ हमलावरों को दोषपूर्ण पेलोड सबमिट करके एडमिन कमेंट इंटरफ़ेस को क्रैश करने की अनुमति देता है।

मूलभूत जानकारी

  • उत्पाद विक्रेता: 凌霞软件
  • विक्रेता वेबसाइट: https://www.lxware.cn/
  • प्रभावित वस्तु प्रकार: सॉफ्टवेयर / वेब एप्लिकेशन
  • प्रभावित उत्पाद: Halo CMS
  • प्रभावित उत्पाद संस्करण: <= v2.22.4
  • कमजोरी प्रकार: स्थायी DoS (स्टोर्ड DoS) / अनहैंडल्ड अपवाद
  • हमला प्रकार: दूरस्थ
  • प्रभाव: सेवा से इनकार (एडमिन कमेंट पेज HTTP 500 / आंतरिक सर्वर त्रुटि लौटाता है)

कमजोरी अवलोकन

Halo v2.22.4 और पुराने में एक समस्या एक दूरस्थ हमलावर को सार्वजनिक टिप्पणी सबमिशन एंडपॉइंट पर एक तैयार किए गए पेलोड के माध्यम से सेवा से इनकार करने की अनुमति देती है।

कमजोरी का विवरण

हमलावर सार्वजनिक टिप्पणी सबमिशन एंडपॉइंट के माध्यम से एक तैयार/दोषपूर्ण टिप्पणी पेलोड सबमिट कर सकता है (जैसे subjectRef.version जैसे फ़ील्ड गायब हैं)। दोषपूर्ण टिप्पणी संग्रहीत हो जाती है और बाद में जब एडमिन कमेंट पेज इसे पढ़ता/रेंडर करता है तो एक अनहैंडल्ड अपवाद ट्रिगर करता है, जिसके परिणामस्वरूप टिप्पणी प्रबंधन पृष्ठ के लिए स्थायी सेवा से इनकार होता है जब तक कि अपराधी रिकॉर्ड हटा नहीं दिया जाता या सर्वर-साइड सत्यापन/हैंडलिंग ठीक नहीं किया जाता।

  • प्रभाव: दोषपूर्ण टिप्पणी सबमिट और संग्रहीत होने के बाद एडमिन कमेंट पेज अनुपलब्ध हो जाता है (HTTP 500 / आंतरिक सर्वर त्रुटि); पुनर्प्राप्ति के लिए मैन्युअल डेटाबेस क्लीनअप या API के माध्यम से विलोपन की आवश्यकता हो सकती है।

यह रिपॉजिटरी क्या सम्मिलित करता है

  • एक वर्कफ़्लो जो Halo को बूट करता है और प्रति संस्करण परिणाम रिकॉर्ड करता है।
  • परीक्षण टिप्पणी अनुरोध भेजने के लिए न्यूनतम टूलिंग।

वर्कफ़्लो क्या करता है

  1. निर्दिष्ट Halo संस्करण डाउनलोड और प्रारंभ करें।
  2. सिस्टम को इनिशियलाइज़ करें।
  3. टिप्पणी सिस्टम कॉन्फ़िगर करें।
  4. एक परीक्षण अनुरोध भेजें और टिप्पणियाँ API प्रतिक्रिया की जाँच करें।
  5. प्रति-संस्करण परिणाम सहेजें और अंतिम सारांश प्रकाशित करें।

ऑडिट परिणाम

रन के अंत में, सारांश कार्य एक तालिका प्रकाशित करता है जो प्रत्येक Halo संस्करण और उसकी स्थिति दर्शाता है:

  • likely_vulnerable — जाँच के दौरान API ने HTTP 500 लौटाया।
  • not_confirmed — API ने HTTP 500 नहीं लौटाया।

Results: https://github.com/HowieHz/CVE-2025-70886/actions/runs/21742076721

मैन्युअल पुनरुत्पादन चरण

⚠️ चेतावनी: केवल अधिकृत परीक्षण वातावरण के लिए

  1. PoC रिपॉजिटरी क्लोन करें

    git clone https://github.com/HowieHz/CVE-2025-70886
    cd CVE-2025-70886
    
  2. Halo CMS परीक्षण इंस्टेंस तैनात करें

    • आधिकारिक Halo दस्तावेज़ीकरण का पालन करके Halo CMS का एक कमजोर संस्करण (<= v2.22.4) तैनात करें
    • डिफ़ॉल्ट पता: http://localhost:8090
  3. सिस्टम इनिशियलाइज़ करें

    • प्रारंभिक सेटअप पूरा करने के लिए Halo कंसोल तक पहुंचें।
    • टिप्पणी सिस्टम कॉन्फ़िगर करें:
      • http://localhost:8090/console/settings?tab=comment पर जाएं
      • सुनिश्चित करें कि 'Allow comments from registered users only'(仅允许注册用户评论) अक्षम है (यदि टिप्पणी करने के लिए लॉगिन आवश्यक है, तो आप नीचे दिए गए PoC स्क्रिप्ट को चलाने के बजाय ब्लॉग पर वर्णित विधि का उपयोग करके समस्या को पुन: उत्पन्न कर सकते हैं।)
      • सुनिश्चित करें कि 'Enable comments'(启用评论) सक्षम है
  4. PoC स्क्रिप्ट निष्पादित करें (सुनिश्चित करें कि Node.js वातावरण कॉन्फ़िगर किया गया है।)

    node src/poc.js --base-url http://localhost:8090 --payload fixtures/payload.sample.json
    

    उपलब्ध विकल्प:

    • --base-url: Halo साइट बेस URL (जैसे, http://localhost:8090)
    • --payload: कैप्चर की गई, मान्य टिप्पणी पेलोड JSON फ़ाइल का पथ
    • --dry-run: केवल संशोधित पेलोड प्रिंट करें, भेजें नहीं
    • --header: 'Key: Value' रूप में अतिरिक्त हेडर (दोहराने योग्य)
    • --help: सहायता दिखाएं
  5. कमजोरी सत्यापित करें

    • एडमिन कमेंट पेज पर जाएं: http://localhost:8090/console/comments
    • यदि आंतरिक सर्वर त्रुटि (HTTP 500) दिखाई देती है, तो कमजोरी की पुष्टि हो जाती है

संदर्भ

  • https://github.com/halo-dev/halo/issues/7890
  • https://howiehz.top/archives/halo-comment-payload-tweaker-en
टूल डाउनलोड करें