
शैक्षिक प्रयोगशाला जो CVE-2025-3248 का अनुकरण करती है, जिसमें एक कमजोर Docker सेवा और PoC एक्सप्लॉइट शामिल है, जो व्यावहारिक सुरक्षा प्रशिक्षण और शमन अभ्यास के लिए है।
उद्देश्य: सूचना सुरक्षा सीखने के लिए पृथक वातावरण में भेद्यता (CVE-2025-3248) का अनुकरण करना: लैब स्थापित करना, शोषण-योग्य व्यवहार का अवलोकन करना, और शमन उपायों पर चर्चा करना।
⚠️ कानूनी और नैतिक घोषणा (ETHICAL USE ONLY)
- इस रिपॉजिटरी की सभी सामग्री केवल शैक्षणिक/अनुसंधान उद्देश्यों के लिए है।
- किसी भी परिस्थिति में उन प्रणालियों में हस्तक्षेप करने के लिए स्रोत कोड/तकनीकों का उपयोग न करें जो आपकी स्वामित्व वाली नहीं हैं या जिनके लिए लिखित अनुमति नहीं है।
- लेखक/योगदानकर्ता दुरुपयोग से उत्पन्न किसी भी परिणाम के लिए जिम्मेदार नहीं हैं।
- इस रिपॉजिटरी का उपयोग करके, आप उपरोक्त शर्तों से सहमत हैं।
रिपॉजिटरी प्रदान करती है:
7860)।docker-compose.yml — भेद्य डेमो एप्लिकेशन कंटेनर स्थापित करता है।exploit.py — त्रुटि ट्रिगर करने का प्रदर्शन करने वाला PoC क्लाइंट (केवल लैब में उपयोग करें)।LICENSE — उपयोग लाइसेंस।README.md — वह दस्तावेज़ जो आप पढ़ रहे हैं।pip (PoC चलाने के लिए)।sudo या docker समूह में उपयोगकर्ता)।git clone https://github.com/Kiraly07/Demo_CVE-2025-3248.git
cd Demo_CVE-2025-3248
# डेमो सेवा प्रारंभ करें (पृष्ठभूमि में)
docker compose up -d
# कंटेनर जाँचें
docker compose ps
# आवश्यकता पड़ने पर लॉग देखें
docker compose logs -f
python -m venv venv
# Linux/macOS
source venv/bin/activate
# Windows PowerShell
# .\venv\Scripts\Activate.ps1
pip install --upgrade pip
pip install requests colorama argparse
(वैकल्पिक) requirements.txt बनाएँ:
requests
colorama
argparse
# मूल उदाहरण
python exploit.py -u http://[TARGET]:7860
महत्वपूर्ण नोट: --url को केवल localhost/अपनी लैब मशीन पर इंगित करें। अनुमत दायरे से बाहर के लक्ष्यों को निशाना न बनाएँ।
# कंटेनर/वॉल्यूम रोकें और हटाएँ
docker compose down -v
# (वैकल्पिक) venv हटाएँ
deactivate 2>/dev/null || true
rm -rf venv
यह रिपॉजिटरी केवल सीखने के उद्देश्य से बनाई गई है। अनधिकृत उद्देश्यों के लिए उपयोग न करें। किसी भी ऐसी प्रणाली पर सुरक्षा परीक्षण करने से पहले हमेशा स्पष्ट अनुमति लें जो आपकी स्वामित्व वाली नहीं है।