Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-30216-PoC — PoC | Kitploit
उपकरण/GitHubGitHub/oliviaisntcringe/cve-2025-30216-poc
एम्बेडेड सिस्टम सुरक्षाभेद्यता विश्लेषणशोषणफज़िंगहार्डवेयर सुरक्षाबाइनरी शोषण
GitHuboliviaisntcringe/cve-2025-30216-poc

CVE-2025-30216-PoC

PoC

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-30216 के लिए PoC: CryptoLib हीप ओवरफ्लो भेद्यता

अवलोकन

CryptoLib, CCSDS Space Data Link Security Protocol - Extended Procedures (SDLS-EP) का उपयोग करके एक सॉफ्टवेयर-ओनली समाधान प्रदान करता है, जो कोर फ्लाइट सिस्टम (cFS) चलाने वाले अंतरिक्ष यान और ग्राउंड स्टेशन के बीच संचार को सुरक्षित करता है। संस्करण 1.3.3 और उससे पहले में, Crypto_TM_ProcessSecurity फ़ंक्शन (crypto_tm.c:1735:8) में एक हीप ओवरफ्लो भेद्यता होती है। TM प्रोटोकॉल पैकेट के सेकेंडरी हैडर लेंथ (Secondary Header Length) को संसाधित करते समय, यदि सेकेंडरी हैडर लेंथ पैकेट की कुल लंबाई से अधिक हो, तो memcpy ऑपरेशन के दौरान हीप ओवरफ्लो ट्रिगर हो जाता है, जो पैकेट डेटा को गतिशील रूप से आवंटित बफर p_new_dec_frame में कॉपी करता है। इससे एक हमलावर आसन्न हीप मेमोरी को ओवरराइट कर सकता है, जो संभावित रूप से मनमाना कोड निष्पादन या सिस्टम अस्थिरता का कारण बन सकता है।

प्रभाव: एक क्राफ्टेड पैकेट p_new_dec_frame बफर में memcpy ऑपरेशन के दौरान हीप मेमोरी भ्रष्टाचार को ट्रिगर कर सकता है, जो संभावित रूप से निम्नलिखित का कारण बन सकता है:

  • मनमाना कोड निष्पादन
  • सिस्टम अस्थिरता
  • सेवा से वंचित करना (Denial of Service)

पैच किया गया संस्करण: 810fd66d592c883125272fef123c3240db2f170f

फ़ाइलें

  • poc.py - दोहरे-मोड वाली Python स्क्रिप्ट:
    • जनरेट करें दुर्भावनापूर्ण TM पैकेट
    • जांच करें पैकेट में भेद्यता संकेतक

आवश्यकताएँ

  • Python 3.6+
  • कोई बाहरी निर्भरता नहीं

उपयोग

1. दुर्भावनापूर्ण पैकेट जनरेट करें

root@kitploit:~
./poc.py generate [overflow_amount]

पैरामीटर:

  • overflow_amount: ओवरफ्लो करने के लिए बाइट्स (डिफ़ॉल्ट: 1024)

उदाहरण:

root@kitploit:~
# Generate packet with 2048-byte overflow
./poc.py generate 2048 > evil_packet.hex

2. पैकेट भेद्यता की जांच करें

root@kitploit:~
./poc.py check <hex_packet>

पैरामीटर:

  • <hex_packet>: TM पैकेट का हेक्साडेसिमल स्ट्रिंग

उदाहरण:

root@kitploit:~
# Analyze generated packet
./poc.py check $(cat evil_packet.hex)

तकनीकी विवरण

पैकेट संरचना

root@kitploit:~
[6-byte Primary Header][2-byte Secondary Header Length][Payload]

भेद्यता ट्रिगर

स्क्रिप्ट ऐसे पैकेट बनाती है जहाँ:

  • Secondary Header Length > (Total Packet Length - Header Offset)
  • memcpy ऑपरेशन उपलब्ध बाइट्स से अधिक कॉपी करने का प्रयास करता है

डिटेक्शन लॉजिक

root@kitploit:~
available_space = total_length - (offset + length_field_size)
if claimed_length > available_space:
    trigger_alert()

अस्वीकरण

यह सॉफ्टवेयर निम्नलिखित के लिए अभिप्रेत है:

  • सुरक्षा अनुसंधान
  • भेद्यता प्रदर्शन
  • रक्षात्मक उद्देश्य

इसे उत्पादन प्रणालियों पर या स्पष्ट प्राधिकरण के बिना उपयोग न करें। अनुरक्षक इस उपकरण के दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं।

टूल डाउनलोड करें