Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-65900 — DifuseHQ Kalmia CMS version 0.2.0 contains an Incorrect Access Control vulnerability in the /kal-api/auth/users API endpoint. Due to insufficient permission validation and excessive data exposure in the backend, an authenticated user with basic read permissions can retrieve sensitive information for all platform user. | Kitploit
उपकरण/GitHubGitHub/noxurge/cve-2025-65900
Password CrackingVulnerability AnalysisExploitationWeb SecurityAuthenticationMisconfiguration
GitHubnoxurge/cve-2025-65900

CVE-2025-65900

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

DifuseHQ Kalmia CMS version 0.2.0 contains an Incorrect Access Control vulnerability in the /kal-api/auth/users API endpoint. Due to insufficient permission validation and excessive data exposure in the backend, an authenticated user with basic read permissions can retrieve sensitive information for all platform user.

साझा करें

CVE-2025-65900: Kalmia CMS v0.2.0 - गलत पहुँच नियंत्रण के लिए संवेदनशील है

भेद्यता अवलोकन

CVE ID: CVE-2025-65900
उत्पाद: DifuseHQ Kalmia CMS
प्रभावित संस्करण: 0.2.0
भेद्यता प्रकार: गलत पहुँच नियंत्रण
आवश्यक विशेषाधिकार: निम्न (केवल-पढ़ने वाला उपयोगकर्ता खाता)

प्रभाव

यह भेद्यता एक निम्न-विशेषाधिकार वाले उपयोगकर्ता को सभी प्लेटफ़ॉर्म खातों की संवेदनशील जानकारी, जिसमें Blowfish पासवर्ड हैश शामिल हैं, प्राप्त करने की अनुमति देती है। हमलावर ऑफ़लाइन क्रैकिंग कर सकते हैं, विशेषाधिकार बढ़ा सकते हैं, और संभावित रूप से प्रशासनिक खातों से समझौता कर सकते हैं, जिससे पूर्ण सिस्टम अधिग्रहण हो सकता है।

स्थिर संस्करण

अनुरक्षक अनुमोदन लंबित - https://github.com/DifuseHQ/Kalmia/pull/34

विवरण

DifuseHQ Kalmia CMS संस्करण 0.2.0 में /kal-api/auth/users API एंडपॉइंट में एक गलत पहुँच नियंत्रण भेद्यता है। अपर्याप्त अनुमति सत्यापन और बैकएंड में अत्यधिक डेटा एक्सपोज़र के कारण, बुनियादी पढ़ने की अनुमति वाला एक प्रमाणित उपयोगकर्ता सभी प्लेटफ़ॉर्म उपयोगकर्ताओं की संवेदनशील जानकारी, जिसमें Blowfish पासवर्ड हैश शामिल हैं, प्राप्त कर सकता है। यह दोष क्रेडेंशियल सामग्री के अनधिकृत प्रकटीकरण की अनुमति देता है और ऑफ़लाइन ब्रूट-फोर्स हमलों को सक्षम करता है, जो संभावित रूप से पूर्ण खाता समझौता का कारण बन सकता है। यह समस्या middleware/auth.go में अनुचित प्राधिकरण जाँच और web/src/api/Requests.ts द्वारा लौटाए गए अनफ़िल्टर्ड उपयोगकर्ता डेटा से उत्पन्न होती है।

तकनीकी विवरण

प्रभावित घटक

  • प्रमाणीकरण प्रणाली: /kal-api/auth/jwt/create
  • उपयोगकर्ता प्रबंधन API: /kal-api/auth/users

भेद्यता का मूल कारण

एप्लिकेशन संवेदनशील जानकारी को ठीक से सैनिटाइज़ करने और संवेदनशील एंडपॉइंट तक पहुँच को अवरुद्ध करने में विफल रहता है। न्यूनतम केवल-पढ़ने वाले उपयोगकर्ता यह कर सकते हैं:

  1. प्रशासनिक एंडपॉइंट तक पहुँचें
  2. सभी उपयोगकर्ता पासवर्ड हैश सहित संवेदनशील डेटा निकालें

शोषण प्रक्रिया

चरण 1: केवल-पढ़ने वाले उपयोगकर्ता के साथ प्रारंभिक पहुँच

Read-Only User

चरण 2: प्रमाणीकरण प्रक्रिया

Login Process

चरण 3: संवेदनशील एंडपॉइंट तक पहुँचना

Burp Suite Hash Capture हमलावर /kal-api/auth/users API रूट से परामर्श करता है और सभी उपयोगकर्ताओं की पहुँच जानकारी देखता है।

चरण 4: पासवर्ड हैश क्रैकिंग

Hashcat Cracking निकाले गए पासवर्ड हैश को फिर प्लेनटेक्स्ट पासवर्ड प्राप्त करने के लिए hashcat जैसे पासवर्ड क्रैकिंग टूल का उपयोग करके संसाधित किया जाता है।

चरण 5: पूर्ण समझौता

Plaintext Password सफलतापूर्वक क्रैक किए गए पासवर्ड उपयोगकर्ता खातों, संभावित रूप से प्रशासनिक खातों तक पूर्ण पहुँच प्रदान करते हैं।

प्रमाण अवधारणा (PoC)

प्रदान की गई शोषण स्क्रिप्ट का उपयोग करना

root@kitploit:~
python cve-2025-65900.py <TARGET_URL> -u <READ_ONLY_USERNAME> -p <READ_ONLY_PASSWORD>

स्क्रिप्ट पैरामीटर:

  • url: लक्ष्य Kalmia CMS आधार URL (आवश्यक)
  • -u, --user: केवल-पढ़ने वाला उपयोगकर्ता नाम (आवश्यक)
  • -p, --password: केवल-पढ़ने वाला पासवर्ड (आवश्यक)
  • -t, --token-endpoint: JWT टोकन एंडपॉइंट (डिफ़ॉल्ट: /kal-api/auth/jwt/create)
  • -d, --dump: उपयोगकर्ता डंप एंडपॉइंट (डिफ़ॉल्ट: /kal-api/auth/users)
  • -a, --auth: टोकन निर्माण छोड़ें और प्रदान किए गए JWT टोकन का उपयोग करें
  • -o, --output: निकाले गए हैश को फ़ाइल में सहेजें

उपयोग उदाहरण:

root@kitploit:~
# Basic exploitation
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass

# Save hashes to file
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -o hashes.txt

# Use existing JWT token
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -a "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."

स्क्रिप्ट कार्यप्रवाह:

  1. टोकन अधिग्रहण: प्रदान किए गए क्रेडेंशियल्स के साथ प्रमाणित करता है और JWT टोकन का अनुरोध करता है
  2. संवेदनशील एंडपॉइंट: संवेदनशील एंडपॉइंट तक पहुँचने के लिए टोकन का उपयोग करता है
  3. डेटा निष्कर्षण: सभी उपयोगकर्ता क्रेडेंशियल्स और पासवर्ड हैश प्राप्त करता है
  4. आउटपुट: परिणाम प्रदर्शित करता है और वैकल्पिक रूप से फ़ाइल में सहेजता है

संदर्भ

  • CVE विवरण: CVE-2025-65900
  • CWE-863: गलत प्राधिकरण

अस्वीकरण: यह जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। उपयोगकर्ता किसी भी सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए जिम्मेदार हैं।

टूल डाउनलोड करें