Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-70886 — A Proof of Concept (PoC) exploit for CVE-2025-70886, a persistent denial-of-service vulnerability in Halo CMS (v2.22.4 and earlier) that allows remote attackers to crash the admin comment interface by submitting malformed payloads. | Kitploit
उपकरण/GitHubGitHub/howiehz/cve-2025-70886
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingArchived
GitHubhowiehz/cve-2025-70886

CVE-2025-70886

A Proof of Concept (PoC) exploit for CVE-2025-70886, a persistent denial-of-service vulnerability in Halo CMS (v2.22.4 and earlier) that allows remote attackers to crash the admin comment interface by submitting malformed payloads.

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-70886

एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण CVE-2025-70886 के लिए, जो Halo CMS (v2.22.4 और पुराने) में एक स्थायी सेवा-अस्वीकार (denial-of-service) कमजोरी है, जो दूरस्थ हमलावरों को दोषपूर्ण पेलोड सबमिट करके एडमिन कमेंट इंटरफ़ेस को क्रैश करने की अनुमति देता है।

मूलभूत जानकारी

  • उत्पाद विक्रेता: 凌霞软件
  • विक्रेता वेबसाइट: https://www.lxware.cn/
  • प्रभावित वस्तु प्रकार: सॉफ्टवेयर / वेब एप्लिकेशन
  • प्रभावित उत्पाद: Halo CMS
  • प्रभावित उत्पाद संस्करण: <= v2.22.4
  • कमजोरी प्रकार: स्थायी DoS (स्टोर्ड DoS) / अनहैंडल्ड अपवाद
  • हमला प्रकार: दूरस्थ
  • प्रभाव: सेवा से इनकार (एडमिन कमेंट पेज HTTP 500 / आंतरिक सर्वर त्रुटि लौटाता है)

कमजोरी अवलोकन

Halo v2.22.4 और पुराने में एक समस्या एक दूरस्थ हमलावर को सार्वजनिक टिप्पणी सबमिशन एंडपॉइंट पर एक तैयार किए गए पेलोड के माध्यम से सेवा से इनकार करने की अनुमति देती है।

कमजोरी का विवरण

हमलावर सार्वजनिक टिप्पणी सबमिशन एंडपॉइंट के माध्यम से एक तैयार/दोषपूर्ण टिप्पणी पेलोड सबमिट कर सकता है (जैसे subjectRef.version जैसे फ़ील्ड गायब हैं)। दोषपूर्ण टिप्पणी संग्रहीत हो जाती है और बाद में जब एडमिन कमेंट पेज इसे पढ़ता/रेंडर करता है तो एक अनहैंडल्ड अपवाद ट्रिगर करता है, जिसके परिणामस्वरूप टिप्पणी प्रबंधन पृष्ठ के लिए स्थायी सेवा से इनकार होता है जब तक कि अपराधी रिकॉर्ड हटा नहीं दिया जाता या सर्वर-साइड सत्यापन/हैंडलिंग ठीक नहीं किया जाता।

  • प्रभाव: दोषपूर्ण टिप्पणी सबमिट और संग्रहीत होने के बाद एडमिन कमेंट पेज अनुपलब्ध हो जाता है (HTTP 500 / आंतरिक सर्वर त्रुटि); पुनर्प्राप्ति के लिए मैन्युअल डेटाबेस क्लीनअप या API के माध्यम से विलोपन की आवश्यकता हो सकती है।

यह रिपॉजिटरी क्या सम्मिलित करता है

  • एक वर्कफ़्लो जो Halo को बूट करता है और प्रति संस्करण परिणाम रिकॉर्ड करता है।
  • परीक्षण टिप्पणी अनुरोध भेजने के लिए न्यूनतम टूलिंग।

वर्कफ़्लो क्या करता है

  1. निर्दिष्ट Halo संस्करण डाउनलोड और प्रारंभ करें।
  2. सिस्टम को इनिशियलाइज़ करें।
  3. टिप्पणी सिस्टम कॉन्फ़िगर करें।
  4. एक परीक्षण अनुरोध भेजें और टिप्पणियाँ API प्रतिक्रिया की जाँच करें।
  5. प्रति-संस्करण परिणाम सहेजें और अंतिम सारांश प्रकाशित करें।

ऑडिट परिणाम

रन के अंत में, सारांश कार्य एक तालिका प्रकाशित करता है जो प्रत्येक Halo संस्करण और उसकी स्थिति दर्शाता है:

  • likely_vulnerable — जाँच के दौरान API ने HTTP 500 लौटाया।
  • not_confirmed — API ने HTTP 500 नहीं लौटाया।

Results: https://github.com/HowieHz/CVE-2025-70886/actions/runs/21742076721

मैन्युअल पुनरुत्पादन चरण

⚠️ चेतावनी: केवल अधिकृत परीक्षण वातावरण के लिए

  1. PoC रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/HowieHz/CVE-2025-70886
    cd CVE-2025-70886
    
  2. Halo CMS परीक्षण इंस्टेंस तैनात करें

    • आधिकारिक Halo दस्तावेज़ीकरण का पालन करके Halo CMS का एक कमजोर संस्करण (<= v2.22.4) तैनात करें
    • डिफ़ॉल्ट पता: http://localhost:8090
  3. सिस्टम इनिशियलाइज़ करें

    • प्रारंभिक सेटअप पूरा करने के लिए Halo कंसोल तक पहुंचें।
    • टिप्पणी सिस्टम कॉन्फ़िगर करें:
      • http://localhost:8090/console/settings?tab=comment पर जाएं
      • सुनिश्चित करें कि 'Allow comments from registered users only'(仅允许注册用户评论) अक्षम है (यदि टिप्पणी करने के लिए लॉगिन आवश्यक है, तो आप नीचे दिए गए PoC स्क्रिप्ट को चलाने के बजाय ब्लॉग पर वर्णित विधि का उपयोग करके समस्या को पुन: उत्पन्न कर सकते हैं।)
      • सुनिश्चित करें कि 'Enable comments'(启用评论) सक्षम है
  4. PoC स्क्रिप्ट निष्पादित करें (सुनिश्चित करें कि Node.js वातावरण कॉन्फ़िगर किया गया है।)

    root@kitploit:~
    node src/poc.js --base-url http://localhost:8090 --payload fixtures/payload.sample.json
    

    उपलब्ध विकल्प:

    • --base-url: Halo साइट बेस URL (जैसे, http://localhost:8090)
    • --payload: कैप्चर की गई, मान्य टिप्पणी पेलोड JSON फ़ाइल का पथ
    • --dry-run: केवल संशोधित पेलोड प्रिंट करें, भेजें नहीं

संदर्भ

  • https://github.com/halo-dev/halo/issues/7890
  • https://howiehz.top/archives/halo-comment-payload-tweaker-en
टूल डाउनलोड करें
  • --header: 'Key: Value' रूप में अतिरिक्त हेडर (दोहराने योग्य)
  • --help: सहायता दिखाएं
  • कमजोरी सत्यापित करें

    • एडमिन कमेंट पेज पर जाएं: http://localhost:8090/console/comments
    • यदि आंतरिक सर्वर त्रुटि (HTTP 500) दिखाई देती है, तो कमजोरी की पुष्टि हो जाती है