Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-65900 — DifuseHQ Kalmia CMS संस्करण 0.2.0 में /kal-api/auth/users API एंडपॉइंट में गलत एक्सेस नियंत्रण भेद्यता शामिल है। बैकएंड में अपर्याप्त अनुमति सत्यापन और अत्यधिक डेटा एक्सपोजर के कारण, बुनियादी पढ़ने की अनुमति वाला एक प्रमाणित उपयोगकर्ता सभी प्लेटफ़ॉर्म उपयोगकर्ताओं के लिए संवेदनशील जानकारी प्राप्त कर सकता है। | Kitploit
उपकरण/GitHubGitHub/noxurge/cve-2025-65900
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब सुरक्षाप्रमाणीकरणगलत कॉन्फ़िगरेशन
GitHubnoxurge/cve-2025-65900

CVE-2025-65900

रिपॉजिटरी देखें
59 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

DifuseHQ Kalmia CMS संस्करण 0.2.0 में /kal-api/auth/users API एंडपॉइंट में गलत एक्सेस नियंत्रण भेद्यता शामिल है। बैकएंड में अपर्याप्त अनुमति सत्यापन और अत्यधिक डेटा एक्सपोजर के कारण, बुनियादी पढ़ने की अनुमति वाला एक प्रमाणित उपयोगकर्ता सभी प्लेटफ़ॉर्म उपयोगकर्ताओं के लिए संवेदनशील जानकारी प्राप्त कर सकता है।

साझा करें

CVE-2025-65900: Kalmia CMS v0.2.0 - गलत पहुँच नियंत्रण के लिए संवेदनशील है

भेद्यता अवलोकन

CVE ID: CVE-2025-65900
उत्पाद: DifuseHQ Kalmia CMS
प्रभावित संस्करण: 0.2.0
भेद्यता प्रकार: गलत पहुँच नियंत्रण
आवश्यक विशेषाधिकार: निम्न (केवल-पढ़ने वाला उपयोगकर्ता खाता)

प्रभाव

यह भेद्यता एक निम्न-विशेषाधिकार वाले उपयोगकर्ता को सभी प्लेटफ़ॉर्म खातों की संवेदनशील जानकारी, जिसमें Blowfish पासवर्ड हैश शामिल हैं, प्राप्त करने की अनुमति देती है। हमलावर ऑफ़लाइन क्रैकिंग कर सकते हैं, विशेषाधिकार बढ़ा सकते हैं, और संभावित रूप से प्रशासनिक खातों से समझौता कर सकते हैं, जिससे पूर्ण सिस्टम अधिग्रहण हो सकता है।

स्थिर संस्करण

अनुरक्षक अनुमोदन लंबित - https://github.com/DifuseHQ/Kalmia/pull/34

विवरण

DifuseHQ Kalmia CMS संस्करण 0.2.0 में /kal-api/auth/users API एंडपॉइंट में एक गलत पहुँच नियंत्रण भेद्यता है। अपर्याप्त अनुमति सत्यापन और बैकएंड में अत्यधिक डेटा एक्सपोज़र के कारण, बुनियादी पढ़ने की अनुमति वाला एक प्रमाणित उपयोगकर्ता सभी प्लेटफ़ॉर्म उपयोगकर्ताओं की संवेदनशील जानकारी, जिसमें Blowfish पासवर्ड हैश शामिल हैं, प्राप्त कर सकता है। यह दोष क्रेडेंशियल सामग्री के अनधिकृत प्रकटीकरण की अनुमति देता है और ऑफ़लाइन ब्रूट-फोर्स हमलों को सक्षम करता है, जो संभावित रूप से पूर्ण खाता समझौता का कारण बन सकता है। यह समस्या middleware/auth.go में अनुचित प्राधिकरण जाँच और web/src/api/Requests.ts द्वारा लौटाए गए अनफ़िल्टर्ड उपयोगकर्ता डेटा से उत्पन्न होती है।

तकनीकी विवरण

प्रभावित घटक

  • प्रमाणीकरण प्रणाली: /kal-api/auth/jwt/create
  • उपयोगकर्ता प्रबंधन API: /kal-api/auth/users

भेद्यता का मूल कारण

एप्लिकेशन संवेदनशील जानकारी को ठीक से सैनिटाइज़ करने और संवेदनशील एंडपॉइंट तक पहुँच को अवरुद्ध करने में विफल रहता है। न्यूनतम केवल-पढ़ने वाले उपयोगकर्ता यह कर सकते हैं:

  1. प्रशासनिक एंडपॉइंट तक पहुँचें
  2. सभी उपयोगकर्ता पासवर्ड हैश सहित संवेदनशील डेटा निकालें

शोषण प्रक्रिया

चरण 1: केवल-पढ़ने वाले उपयोगकर्ता के साथ प्रारंभिक पहुँच

Read-Only User

चरण 2: प्रमाणीकरण प्रक्रिया

Login Process

चरण 3: संवेदनशील एंडपॉइंट तक पहुँचना

Burp Suite Hash Capture हमलावर /kal-api/auth/users API रूट से परामर्श करता है और सभी उपयोगकर्ताओं की पहुँच जानकारी देखता है।

चरण 4: पासवर्ड हैश क्रैकिंग

Hashcat Cracking निकाले गए पासवर्ड हैश को फिर प्लेनटेक्स्ट पासवर्ड प्राप्त करने के लिए hashcat जैसे पासवर्ड क्रैकिंग टूल का उपयोग करके संसाधित किया जाता है।

चरण 5: पूर्ण समझौता

Plaintext Password सफलतापूर्वक क्रैक किए गए पासवर्ड उपयोगकर्ता खातों, संभावित रूप से प्रशासनिक खातों तक पूर्ण पहुँच प्रदान करते हैं।

प्रमाण अवधारणा (PoC)

प्रदान की गई शोषण स्क्रिप्ट का उपयोग करना

root@kitploit:~
python cve-2025-65900.py <TARGET_URL> -u <READ_ONLY_USERNAME> -p <READ_ONLY_PASSWORD>

स्क्रिप्ट पैरामीटर:

  • url: लक्ष्य Kalmia CMS आधार URL (आवश्यक)
  • -u, --user: केवल-पढ़ने वाला उपयोगकर्ता नाम (आवश्यक)
  • -p, --password: केवल-पढ़ने वाला पासवर्ड (आवश्यक)
  • -t, --token-endpoint: JWT टोकन एंडपॉइंट (डिफ़ॉल्ट: /kal-api/auth/jwt/create)
  • -d, --dump: उपयोगकर्ता डंप एंडपॉइंट (डिफ़ॉल्ट: /kal-api/auth/users)
  • -a, --auth: टोकन निर्माण छोड़ें और प्रदान किए गए JWT टोकन का उपयोग करें
  • -o, --output: निकाले गए हैश को फ़ाइल में सहेजें

उपयोग उदाहरण:

root@kitploit:~
# Basic exploitation
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass

# Save hashes to file
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -o hashes.txt

# Use existing JWT token
python cve-2025-65900.py http://target.com:2727 -u readonly_user -p readonly_pass -a "eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9..."

स्क्रिप्ट कार्यप्रवाह:

  1. टोकन अधिग्रहण: प्रदान किए गए क्रेडेंशियल्स के साथ प्रमाणित करता है और JWT टोकन का अनुरोध करता है
  2. संवेदनशील एंडपॉइंट: संवेदनशील एंडपॉइंट तक पहुँचने के लिए टोकन का उपयोग करता है
  3. डेटा निष्कर्षण: सभी उपयोगकर्ता क्रेडेंशियल्स और पासवर्ड हैश प्राप्त करता है
  4. आउटपुट: परिणाम प्रदर्शित करता है और वैकल्पिक रूप से फ़ाइल में सहेजता है

संदर्भ

  • CVE विवरण: CVE-2025-65900
  • CWE-863: गलत प्राधिकरण

अस्वीकरण: यह जानकारी केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए प्रदान की गई है। उपयोगकर्ता किसी भी सिस्टम का परीक्षण करने से पहले उचित प्राधिकरण सुनिश्चित करने के लिए जिम्मेदार हैं।

टूल डाउनलोड करें