Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Demo_CVE-2025-3248 — शैक्षिक प्रयोगशाला जो CVE-2025-3248 का अनुकरण करती है, जिसमें एक कमजोर Docker सेवा और PoC एक्सप्लॉइट शामिल है, जो व्यावहारिक सुरक्षा प्रशिक्षण और शमन अभ्यास के लिए है। | Kitploit
उपकरण/GitHubGitHub/kiraly07/demo_cve-2025-3248
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubkiraly07/demo_cve-2025-3248

Demo_CVE-2025-3248

शैक्षिक प्रयोगशाला जो CVE-2025-3248 का अनुकरण करती है, जिसमें एक कमजोर Docker सेवा और PoC एक्सप्लॉइट शामिल है, जो व्यावहारिक सुरक्षा प्रशिक्षण और शमन अभ्यास के लिए है।

रिपॉजिटरी देखें
210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Demo_CVE-2025-3248 — शैक्षिक PoC

उद्देश्य: सूचना सुरक्षा सीखने के लिए पृथक वातावरण में भेद्यता (CVE-2025-3248) का अनुकरण करना: लैब स्थापित करना, शोषण-योग्य व्यवहार का अवलोकन करना, और शमन उपायों पर चर्चा करना।

⚠️ कानूनी और नैतिक घोषणा (ETHICAL USE ONLY)

  • इस रिपॉजिटरी की सभी सामग्री केवल शैक्षणिक/अनुसंधान उद्देश्यों के लिए है।
  • किसी भी परिस्थिति में उन प्रणालियों में हस्तक्षेप करने के लिए स्रोत कोड/तकनीकों का उपयोग न करें जो आपकी स्वामित्व वाली नहीं हैं या जिनके लिए लिखित अनुमति नहीं है।
  • लेखक/योगदानकर्ता दुरुपयोग से उत्पन्न किसी भी परिणाम के लिए जिम्मेदार नहीं हैं।
  • इस रिपॉजिटरी का उपयोग करके, आप उपरोक्त शर्तों से सहमत हैं।

विषय-सूची

  • परिचय
  • लैब आर्किटेक्चर
  • रिपॉजिटरी घटक
  • सिस्टम आवश्यकताएँ
  • त्वरित प्रारंभ
    • A. Docker का उपयोग करके लैब स्थापित करें
    • B. PoC के लिए निर्भरताएँ स्थापित करें
    • C. स्थानीय लैब पर PoC चलाएँ
  • कॉन्फ़िगरेशन अनुकूलन
  • सफाई
  • रक्षा/शमन नोट्स
  • समस्या निवारण
  • सुझाया गया सीखने का मार्ग
  • लाइसेंस
  • नैतिक उपयोग प्रतिबद्धता की पुनरावृत्ति

परिचय

रिपॉजिटरी प्रदान करती है:

  • एक भेद्य डेमो सेवा जो Docker में चलती है (डिफ़ॉल्ट पोर्ट 7860)।
  • PoC स्क्रिप्ट (exploit.py) जो केवल आपके लैब में शोषण का प्रदर्शन करने वाले अनुरोध भेजती है।
  • पर्यावरण स्थापित करने, परीक्षण चलाने, अवलोकन करने और रक्षा उपायों का परीक्षण करने के लिए दस्तावेज़ीकरण।

लैब आर्किटेक्चर

  • सभी परीक्षण आपकी मशीन या आपके नियंत्रित लैब नेटवर्क पर किए जाते हैं।
  • इस सेवा को इंटरनेट पर सार्वजनिक न करें।

रिपॉजिटरी घटक

  • docker-compose.yml — भेद्य डेमो एप्लिकेशन कंटेनर स्थापित करता है।
  • exploit.py — त्रुटि ट्रिगर करने का प्रदर्शन करने वाला PoC क्लाइंट (केवल लैब में उपयोग करें)।
  • LICENSE — उपयोग लाइसेंस।
  • README.md — वह दस्तावेज़ जो आप पढ़ रहे हैं।

सिस्टम आवश्यकताएँ

  • Docker और Docker Compose (प्लगइन)।
  • Python 3.10+ और pip (PoC चलाने के लिए)।
  • Docker चलाने की अनुमति (Linux पर sudo या docker समूह में उपयोगकर्ता)।

त्वरित प्रारंभ

A. Docker का उपयोग करके लैब स्थापित करें

root@kitploit:~
git clone https://github.com/Kiraly07/Demo_CVE-2025-3248.git
cd Demo_CVE-2025-3248

# डेमो सेवा प्रारंभ करें (पृष्ठभूमि में)
docker compose up -d

# कंटेनर जाँचें
docker compose ps

# आवश्यकता पड़ने पर लॉग देखें
docker compose logs -f

B. PoC के लिए निर्भरताएँ स्थापित करें

root@kitploit:~
python -m venv venv
# Linux/macOS
source venv/bin/activate
# Windows PowerShell
# .\venv\Scripts\Activate.ps1

pip install --upgrade pip
pip install requests colorama argparse

(वैकल्पिक) requirements.txt बनाएँ:

root@kitploit:~
requests
colorama
argparse

C. स्थानीय लैब पर PoC चलाएँ

root@kitploit:~
# मूल उदाहरण
python exploit.py -u http://[TARGET]:7860
 

महत्वपूर्ण नोट: --url को केवल localhost/अपनी लैब मशीन पर इंगित करें। अनुमत दायरे से बाहर के लक्ष्यों को निशाना न बनाएँ।

कॉन्फ़िगरेशन अनुकूलन

  • सेवा पोर्ट: docker-compose.yml में ports: अनुभाग संपादित करें।
  • Docker नेटवर्क: कंटेनर को अलग करने के लिए एक समर्पित नेटवर्क जोड़ा जा सकता है (जटिल लैब में अनुशंसित)।
  • रिवर्स प्रॉक्सी: यदि आवश्यक हो, तो Nginx के पीछे रखें और केवल स्थानीय रूप से खोलें (127.0.0.1 या आंतरिक नेटवर्क)।

सफाई

root@kitploit:~
# कंटेनर/वॉल्यूम रोकें और हटाएँ
docker compose down -v

# (वैकल्पिक) venv हटाएँ
deactivate 2>/dev/null || true
rm -rf venv

रक्षा/शमन नोट्स

  • आधिकारिक घोषणा होने पर सॉफ़्टवेयर को पैच किए गए संस्करण में अपडेट करें।
  • हमले की सतह सीमित करें: केवल आवश्यक पोर्ट खोलें; प्रमाणीकरण के साथ रिवर्स प्रॉक्सी के पीछे रखें।
  • कंटेनर के लिए न्यूनतम विशेषाधिकार सिद्धांत:
    • गैर-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में चलाएँ।
    • क्षमताएँ सीमित करें, यदि संभव हो तो रीड-ओनली रूट FS सक्षम करें।
    • नेटवर्क अलग करें, संवेदनशील डिस्क माउंट न करें।
  • निगरानी और लॉगिंग: एक्सेस लॉग सक्षम करें; संदिग्ध पैटर्न ट्रैक करें; शीघ्र चेतावनी दें।
  • WAF/IDS/IPS: जहाँ उपयुक्त हो लागू करें; हमेशा इनपुट सत्यापन करें।

समस्या निवारण

  • पोर्ट 7860 व्यस्त है: docker-compose.yml में पोर्ट मैपिंग बदलें (जैसे 8080:7860)।
  • कंटेनर प्रारंभ नहीं हो रहा: docker compose logs -f से लॉग देखें।
  • Docker अनुमति की कमी: sudo का उपयोग करें या उपयोगकर्ता को docker समूह में जोड़ें।
  • Python पैकेज स्थापना त्रुटि: pip अपडेट करें और आंतरिक प्रॉक्सी/फ़ायरवॉल जाँचें।

सुझाया गया सीखने का मार्ग

  • हमले की सतह/निर्भरताओं को समझने के लिए docker-compose.yml पढ़ें।
  • स्थानीय लैब पर PoC चलाएँ, HTTP अनुरोध/प्रतिक्रिया रिकॉर्ड करें।
  • शमन उपाय आज़माएँ, प्रभावशीलता का मूल्यांकन करने के लिए PoC दोबारा जाँचें।
  • रिपोर्ट लिखें: त्रुटि का मूल कारण, शोषण श्रृंखला, प्रभाव और सिफारिशें।

लाइसेंस

  • रिपॉजिटरी के मूल में LICENSE फ़ाइल देखें।

नैतिक उपयोग प्रतिबद्धता की पुनरावृत्ति

यह रिपॉजिटरी केवल सीखने के उद्देश्य से बनाई गई है। अनधिकृत उद्देश्यों के लिए उपयोग न करें। किसी भी ऐसी प्रणाली पर सुरक्षा परीक्षण करने से पहले हमेशा स्पष्ट अनुमति लें जो आपकी स्वामित्व वाली नहीं है।


टूल डाउनलोड करें