Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
logrus-dos-poc — CVE-2025-65637: Logrus सेवा अस्वीकार भेद्यता | Kitploit
उपकरण/GitHubGitHub/mjuanxd/logrus-dos-poc
भेद्यता विश्लेषणकोड विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षा
GitHubmjuanxd/logrus-dos-poc

logrus-dos-poc

CVE-2025-65637: Logrus सेवा अस्वीकार भेद्यता

रिपॉजिटरी देखें
2610 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65637: Logrus डिनायल ऑफ सर्विस (DoS) भेद्यता

इस निर्देशिका में github.com/sirupsen/logrus में डिनायल ऑफ सर्विस (DoS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट कोड और परीक्षण स्क्रिप्ट शामिल हैं, जिसे CVE-2025-65637 के रूप में नामित किया गया है।

भेद्यता सारांश

CVE ID: CVE-2025-65637

CWE: CWE-400 (अनियंत्रित संसाधन खपत)

CVSS: 7.5 (उच्च)

खोजकर्ता: Christopher Straight, Juan Pablo Mandelbaum

विवरण

github.com/sirupsen/logrus में एक डिनायल-ऑफ-सर्विस भेद्यता मौजूद है, जब Entry.Writer() का उपयोग करके न्यूलाइन वर्णों के बिना 64KB से बड़ा सिंगल-लाइन पेलोड लॉग किया जाता है।

आंतरिक bufio.Scanner की सीमाओं के कारण, रीड "token too long" के साथ विफल हो जाती है और राइटर पाइप बंद हो जाता है, जिससे Writer() अनुपयोगी रह जाता है और एप्लिकेशन अनुपलब्धता (DoS) उत्पन्न होती है।

यह < 1.8.3, 1.9.0, और 1.9.2 संस्करणों को प्रभावित करता है। यह समस्या 1.8.3, 1.9.1, और 1.9.3+ में ठीक कर दी गई है, जहाँ इनपुट को चंक किया जाता है और त्रुटि लॉग होने पर भी राइटर कार्य करता रहता है।

प्रभावित संस्करण:

  • < v1.8.3 (v1.8.1, v1.8.2 सहित)

  • v1.9.0

  • v1.9.2

पैच किए गए संस्करण:

  • v1.8.3

  • v1.9.1

  • v1.9.3+

फ़ाइलें

  • poc_logrus_dos_improved.go - भेद्यता प्रदर्शित करने वाला स्टैंडअलोन PoC

  • poc_logrus_dos.go - सरल PoC संस्करण

  • test_versions.ps1 - कई संस्करणों के परीक्षण के लिए PowerShell स्क्रिप्ट

  • test_versions.sh - कई संस्करणों के परीक्षण के लिए Bash स्क्रिप्ट

  • test_single_version.ps1 - एकल संस्करण के लिए त्वरित परीक्षण

त्वरित आरंभ

एकल संस्करण का परीक्षण करें

# PowerShell
.\test_single_version.ps1 v1.8.1

सभी संस्करणों का परीक्षण करें

# PowerShell
.\test_versions.ps1
# Bash/Linux
chmod +x test_versions.sh
./test_versions.sh

मैन्युअल PoC

go mod init poclogrus
go get github.com/sirupsen/[email protected]
go run poc_logrus_dos_improved.go

परीक्षण परिणाम

व्यापक परीक्षण पुष्टि करता है:

संस्करणस्थितित्रुटि हैराइटर टूटा
v1.8.1असुरक्षितTrueTrue
v1.8.2असुरक्षितTrueTrue
v1.8.3पैच किया गयाTrueFalse
v1.9.0असुरक्षितTrueTrue
v1.9.1पैच किया गयाTrueFalse
v1.9.2असुरक्षितTrueTrue
v1.9.3पैच किया गयाTrueFalse

यह कैसे काम करता है

यह भेद्यता तब उत्पन्न होती है जब logrus.Writer() को न्यूलाइन के बिना 64KB से बड़ी एकल पंक्ति प्राप्त होती है। यह तब हो सकता है जब एप्लिकेशन उपयोगकर्ता-नियंत्रित डेटा (जैसे User-Agent जैसे HTTP हेडर या किसी सब-प्रोसेस का stdout/stderr) को logrus.Writer() में पाइप करते हैं।

असुरक्षित संस्करण: आंतरिक स्कैनर विफल हो जाता है, पाइप टूट जाता है, और एप्लिकेशन लॉगिंग खो देता है या क्रैश हो जाता है (DoS)।

पैच किए गए संस्करण: त्रुटि लॉग हो जाती है, लेकिन राइटर सही ढंग से कार्य करता रहता है, जिससे DoS को रोका जाता है।

संदर्भ

  • CVE: CVE-2025-65637
  • GitHub मुद्दा: https://github.com/sirupsen/logrus/issues/1370
  • GitHub पुल रिक्वेस्ट: https://github.com/sirupsen/logrus/pull/1376
  • Snyk परामर्श: https://security.snyk.io/vuln/SNYK-GOLANG-GITHUBCOMSIRUPSENLOGRUS-5564391
टूल डाउनलोड करें