Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-10952-ml-logger-AFR — CVE-2025-10952 के लिए PoC — ml-logger बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ना। CVSS 5.3 | Kitploit
उपकरण/GitHubGitHub/khashayarnzk/cve-2025-10952-ml-logger-afr
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubkhashayarnzk/cve-2025-10952-ml-logger-afr

CVE-2025-10952-ml-logger-AFR

CVE-2025-10952 के लिए PoC — ml-logger बिना प्रमाणीकरण के मनमाना फ़ाइल पढ़ना। CVSS 5.3

रिपॉजिटरी देखें
301 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-10952 — ml-logger stream_handler मनमाना फ़ाइल पढ़ना

यह रिपॉज़िटरी एक स्टैंडअलोन Python स्क्रिप्ट — CVE-2025-10952.py — प्रदान करती है जो ml-logger के stream_handler में एक बिना प्रमाणीकरण वाली मनमानी फ़ाइल पढ़ने की कमज़ोरी का शोषण करती है, और फ़ाइलसिस्टम एन्यूमरेशन के लिए /glob एंडपॉइंट के साथ जोड़ी जाती है।

जब इसे किसी कमज़ोर ml-logger इंस्टेंस के विरुद्ध चलाया जाता है, तो यह:

  • /glob एंडपॉइंट के माध्यम से लक्षित होस्ट पर फ़ाइलों की एन्यूमरेट करेगा (बिना प्रमाणीकरण, इच्छित दायरे से बाहर कोई पथ प्रतिबंध नहीं)।
  • एक क्राफ्टेड key पैरामीटर प्रदान करके /stream एंडपॉइंट के माध्यम से एक मनमानी फ़ाइल पढ़ेगा जो हैंडलर के बेस-पथ जॉइन लॉजिक से बाहर निकल जाता है।
  • वैकल्पिक रूप से प्राप्त फ़ाइल को आगे के उपयोग के लिए डिस्क पर सहेजेगा (जैसे एक एक्सफ़िल्ट्रेटेड SSH निजी कुंजी)।

क्योंकि stream_handler क्लाइंट-आपूर्ति किए गए key फ़ील्ड को सीधे फ़ाइल-पथ रिज़ॉल्यूशन और स्ट्रीमिंग कॉल में बिना किसी कंटेनमेंट जांच के पास करता है, एक बिना प्रमाणीकरण वाला नेटवर्क हमलावर सेवा के OS उपयोगकर्ता के लिए सुलभ किसी भी फ़ाइल को पढ़ सकता है।

कमज़ोरी विवरण (CVE-2025-10952)

  • घटक: ml_logger/server.py — stream_handler (फ़ाइल हैंडलर)
  • कमज़ोरी: CWE-200 (अनधिकृत अभिनेता को संवेदनशील जानकारी का एक्सपोज़र), CWE-284 (अनुचित एक्सेस नियंत्रण)
  • CVSS 3.1: 5.3 (मध्यम) — AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
  • प्रभावित संस्करण: geyang/ml-logger, कमिट acf255bade5be6ad88d90735c8367b28cbe3a743 तक के सभी संस्करण (रोलिंग-रिलीज़ प्रोजेक्ट; प्रकटीकरण के समय कोई निश्चित संस्करण प्रकाशित नहीं)
  • आवश्यक एक्सेस: कोई नहीं (बिना प्रमाणीकरण)

stream_handler एक JSON बॉडी स्वीकार करता है जिसमें key फ़ील्ड होता है और इसे बिना किसी पथ सैनिटाइज़ेशन के सीधे फ़ाइल-रीड कॉल में पास करता है। सहोदर glob_handler एंडपॉइंट आंशिक पथ प्रतिबंध लागू करता है (पूर्ण पथ और ट्रैवर्सल को अवरुद्ध करना), लेकिन stream_handler उस सत्यापन को साझा नहीं करता — key में एक दोगुना अग्रणी स्लैश (जैसे //root/.ssh/id_rsa) इच्छित बेस निर्देशिका से बाहर निकलने के लिए पर्याप्त है।

पूर्वापेक्षाएँ

  • Python 3.8+
  • कमज़ोर ml-logger API इंस्टेंस तक नेटवर्क पहुंच
  • किसी भी प्रकार के क्रेडेंशियल की आवश्यकता नहीं

सेटअप और इंस्टॉलेशन

git clone https://github.com/Khashayarnzk/CVE-2025-10952-ml-logger-AFR.git
cd CVE-2025-10952-ml-logger-AFR
pip install -r requirements.txt

उपयोग

फ़ाइलों की एन्यूमरेट करें:

python3 CVE-2025-10952.py --target TARGET --port 8081 --glob "/etc/*"

एक मनमानी फ़ाइल पढ़ें:

python3 CVE-2025-10952.py --target TARGET --port 8081 --read "//root/.ssh/id_rsa"

पढ़ें और डिस्क पर सहेजें:

python3 CVE-2025-10952.py --target TARGET --port 8081 --read "//root/.ssh/id_rsa" --out id_rsa_root
chmod 600 id_rsa_root
ssh -i id_rsa_root -o StrictHostKeyChecking=no root@TARGET

--port डिफ़ॉल्ट रूप से 8081 है, जो मानक तैनाती में ml-logger के फ़ाइल-ब्रोकर API के लिए डिफ़ॉल्ट पोर्ट है। डैशबोर्ड फ्रंटएंड आमतौर पर एक अलग पोर्ट पर परोसा जाता है और कमज़ोर पथ का हिस्सा नहीं है।

शोषण कार्यप्रवाह

  1. लक्ष्य के /glob एंडपॉइंट की पुष्टि करें कि यह Allow: POST के साथ 405 Method Not Allowed प्रतिक्रिया देता है — यह स्थिर डैशबोर्ड फ्रंटएंड के विपरीत API पोर्ट की पहचान करता है।
  2. दिलचस्प फ़ाइलों (SSH कुंजियाँ, कॉन्फ़िग, क्रेडेंशियल स्टोर) को मैप करने के लिए --glob के साथ पहुंच योग्य पथों की एन्यूमरेट करें।
  3. पूर्ण पथों के लिए दोगुने अग्रणी स्लैश का उपयोग करके --read के साथ एक लक्षित फ़ाइल प्राप्त करें।
  4. यदि फ़ाइल एक निजी कुंजी है, तो इसे सीधे प्रमाणीकरण के लिए उपयोग करें (ऊपर उपयोग देखें)।

पहचान और शमन

  • नेटवर्क: ml-logger सेवा पोर्ट पर निर्देशित .., दोगुने अग्रणी स्लैश (//), या पूर्ण पथ उपसर्ग (/etc, /root, /proc) वाले key/path-शैली JSON फ़ील्ड पर अलर्ट करें।
  • होस्ट: ~/.ssh/, /etc/shadow, /etc/passwd पर फ़ाइल-अखंडता या एक्सेस निगरानी को ml-logger प्रक्रिया पहचान से उत्पन्न रीड्स को फ़्लैग करना चाहिए।
  • एक्सपोज़र: बिना प्रमाणीकरण वाले रिवर्स प्रॉक्सी के सामने रखे बिना ml-logger को कभी भी अविश्वसनीय नेटवर्क पर एक्सपोज़ न करें।
  • उपचार: stream_handler में पथ कंटेनमेंट लागू करें (os.path.realpath() रिज़ॉल्यूशन को अनुमत-सूची वाली बेस निर्देशिका के विरुद्ध जांचा गया); सेवा को एक समर्पित, अन-विशेषाधिकार प्राप्त OS खाते के तहत चलाएं।

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-10952
  • GitHub Advisory: https://github.com/advisories/GHSA-9x36-c74v-fgr6
  • मूल रिपोर्ट: https://github.com/geyang/ml-logger/issues/74
  • प्रोजेक्ट: https://github.com/geyang/ml-logger

⚠️ अस्वीकरण

इस रिपॉज़िटरी में CVE-2025-10952 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट शोषण शामिल है, जो ml-logger में एक बिना प्रमाणीकरण वाली सूचना प्रकटीकरण कमज़ोरी है। इस कोड का उपयोग केवल उन वातावरणों में करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण है। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग या क्षति के लिए ज़िम्मेदार नहीं है।

लाइसेंस

LICENSE देखें।

टूल डाउनलोड करें