Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-68616-Detecting-and-Patching-an-SSRF-in-WeasyPrint-with-Wazuh — हैंड्स-ऑन भेद्यता प्रबंधन केस स्टडी: कैसे Wazuh ने WeasyPrint में एक वास्तविक SSRF (CVE-2025-68616) को चिह्नित किया, और मैंने इसे कैसे पुनरुत्पादित और पैच किया। | Kitploit
उपकरण/GitHubGitHub/rauljvc8/cve-2025-68616-detecting-and-patching-an-ssrf-in-weasyprint-with-wazuh
भेद्यता विश्लेषणवेब सुरक्षाघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रियालैब और अभ्यास
GitHubrauljvc8/cve-2025-68616-detecting-and-patching-an-ssrf-in-weasyprint-with-wazuh

CVE-2025-68616-Detecting-and-Patching-an-SSRF-in-WeasyPrint-with-Wazuh

हैंड्स-ऑन भेद्यता प्रबंधन केस स्टडी: कैसे Wazuh ने WeasyPrint में एक वास्तविक SSRF (CVE-2025-68616) को चिह्नित किया, और मैंने इसे कैसे पुनरुत्पादित और पैच किया।

रिपॉजिटरी देखें
141 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पता लगाने से लेकर सुधार तक: Wazuh के साथ WeasyPrint में एक वास्तविक SSRF (CVE-2025-68616) की खोज और पैचिंग

TL;DR

एक Kali Linux मशीन पर Wazuh (ओपन सोर्स SIEM/XDR) के साथ एक व्यक्तिगत अभ्यास अभ्यास के दौरान, Vulnerability Detection मॉड्यूल ने WeasyPrint पैकेज में एक High (CVSS 7.5) गंभीरता की कमजोरी की पहचान की: एक SSRF सुरक्षा बाईपास (CVE-2025-68616)। मैंने इस निष्कर्ष की जांच की, स्थानीय प्रूफ ऑफ कॉन्सेप्ट के साथ समस्या को पुन: उत्पन्न किया, प्रोजेक्ट के पैच किए गए संस्करण को लागू किया, और सत्यापित किया कि अब शोषण काम नहीं करता। यह रिपॉजिटरी पूरी प्रक्रिया का दस्तावेजीकरण करती है: पता लगाना, विश्लेषण, PoC, और सुधार।

संदर्भ

Wazuh एक ओपन सोर्स सुरक्षा प्लेटफॉर्म (SIEM + XDR) है जो अन्य चीजों के अलावा, लॉग संग्रह, फ़ाइल अखंडता निगरानी (FIM), विसंगति का पता लगाने, और निगरानी किए गए होस्ट पर स्थापित सॉफ़्टवेयर के लिए भेद्यता का पता लगाने को जोड़ता है, जो CVE डेटाबेस (NVD, अन्य के बीच) के विरुद्ध पैकेज इन्वेंट्री को क्रॉस-रेफरेंस करता है।

इस अभ्यास में, Wazuh एजेंट एक Kali GNU/Linux 2025.4 मशीन पर चल रहा था, जिसमें मैनेजर, इंडेक्सर और डैशबोर्ड भी स्थानीय रूप से चल रहे थे। निष्कर्ष पर पहुंचने से पहले, वातावरण में पहले से ही सक्रिय निगरानी सही ढंग से काम कर रही थी: PAM लॉगिन सत्र, sudo निष्पादन, लिसनिंग पोर्ट में बदलाव, और rootcheck विसंगति घटनाएं, ये सभी मॉड्यूल में दिखाई दे रहे थे।

Threat Hunting

निष्कर्ष: CVE-2025-68616

Wazuh में Vulnerability Detection मॉड्यूल ने Kali एजेंट पर 1 High गंभीरता की भेद्यता की सूचना दी, जो weasyprint पैकेज से संबंधित है।

तकनीकी विवरण (NVD)

WeasyPrint एक Python लाइब्रेरी है जो HTML/CSS को PDF दस्तावेज़ों में परिवर्तित करती है, जिसका व्यापक रूप से वेब अनुप्रयोगों से रिपोर्ट, चालान और गतिशील दस्तावेज़ उत्पन्न करने के लिए उपयोग किया जाता है।

  • CVE: CVE-2025-68616
  • CVSS 3.x बेस स्कोर: 7.5 (High)
  • वेक्टर: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • CWE-918: सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF)
  • CWE-601: अविश्वसनीय साइट पर यूआरएल रीडायरेक्शन ('ओपन रीडायरेक्ट')
  • प्रभावित संस्करण: 68.0 से पहले (cpe:2.3:a:kozea:weasyprint:*:*:*:*:*:*:*:*, 68.0 को छोड़कर)
  • प्रकाशित (NVD): 01/19/2026

विवरण: संस्करण 68.0 से पहले, WeasyPrint के default_url_fetcher में एक SSRF सुरक्षा बाईपास मौजूद है। यह भेद्यता एक हमलावर को आंतरिक नेटवर्क संसाधनों (जैसे localhost सेवाएं या क्लाउड मेटाडेटा एंडपॉइंट) तक पहुंचने की अनुमति देती है, भले ही डेवलपर ने ऐसी पहुंच को अवरुद्ध करने के लिए एक कस्टम url_fetcher लागू किया हो। ऐसा इसलिए होता है क्योंकि अंतर्निहित urllib लाइब्रेरी डेवलपर की सुरक्षा नीति के विरुद्ध नए गंतव्य को पुन: मान्य किए बिना स्वचालित रूप से HTTP रीडायरेक्ट का अनुसरण करती है। संस्करण 68.0 में इस मुद्दे के लिए एक पैच है।

संदर्भ:

  • आधिकारिक सलाह: GHSA-983w-rhvv-gwmv
  • पैच कमिट: b6a14f0...43f0e565
  • Red Hat CVE: access.redhat.com/security/cve/CVE-2025-68616

प्रूफ ऑफ कॉन्सेप्ट (PoC)

पैच करने से पहले वास्तविक दुनिया के प्रभाव की पुष्टि करने के लिए, मैंने सिस्टम पर स्थापित असुरक्षित संस्करण के विरुद्ध एक स्थानीय शोषण परिदृश्य स्थापित किया।

1. पैच लागू के साथ रिपॉजिटरी को क्लोन किया (मुख्य शाखा, जिसमें पहले से ही संस्करण 68.0 से फिक्स शामिल है):

root@kitploit:~
git clone https://github.com/Kozea/WeasyPrint.git

2. फिक्स किए गए कोड की समीक्षा की, विशेष रूप से weasyprint/urls.py, जहां default_url_fetcher तर्क और रीडायरेक्ट हैंडलिंग रहते हैं:

3. एक दुर्भावनापूर्ण HTML फ़ाइल बनाई जो एक iframe के माध्यम से एक स्थानीय सिस्टम फ़ाइल को एक्सफ़िल्ट्रेट करने का प्रयास करती है, CVE में वर्णित SSRF / अनधिकृत संसाधन एक्सेस वेक्टर का अनुकरण करते हुए (नोट: फ़ाइल नाम और फ़ाइल सामग्री नीचे ठीक वैसे ही रखी गई है जैसे निष्पादित की गई थी, स्क्रीनशॉट में टर्मिनल आउटपुट से मेल खाती है):

root@kitploit:~
cat << 'EOF' > ataque.html
<!DOCTYPE html>
<html>
<head>
    <title>PoC SSRF - WeasyPrint</title>
</head>
<body>
    <h1>Prueba de Exfiltración de Archivos Locales</h1>
    <p>Si el parche no está aplicado, el contenido de abajo debería mostrar el archivo /etc/passwd:</p>
    
</body>
</html>
EOF

python3 -m weasyprint ataque.html resultado_vulnerable.pdf
xdg-open resultado_vulnerable.pdf

4. परिणाम: जनरेट की गई PDF खोलने पर, file:///etc/passwd की ओर इशारा करने वाला iframe खाली दिखाई देता है, जिसमें सिस्टम फ़ाइल से कोई सामग्री नहीं होती। यह पुष्टि करता है कि, पैच किए गए संस्करण पर, एक अनधिकृत संसाधन तक पहुंचने का प्रयास सही ढंग से अवरुद्ध है।

सुधार

  • पहचाना गया कि सिस्टम पर WeasyPrint का संस्करण 68.0 से पहले स्थापित था, जो CVE-2025-68616 के लिए असुरक्षित है।
  • आधिकारिक रिपॉजिटरी के git clone के माध्यम से फिक्स किया गया कोड प्राप्त किया (पैच कमिट b6a14f0... सहित शाखा)।
  • ऊपर वर्णित PoC के माध्यम से सत्यापित किया कि पैच किया गया संस्करण अब अनुमति नहीं देता iframe के माध्यम से file:///etc/passwd संसाधन तक पहुंच की।

निष्कर्ष और सीखे गए सबक

  • Wazuh के Vulnerability Detection मॉड्यूल ने मैन्युअल पैकेज स्कैनिंग की आवश्यकता के बिना, एक स्थापित निर्भरता में एक वास्तविक, उच्च-गंभीरता वाली भेद्यता की पहचान करना संभव बनाया।
  • Wazuh अलर्ट को NVD में आधिकारिक CVE प्रविष्टि के साथ क्रॉस-रेफरेंस करना, इसे पुन: उत्पन्न करने का प्रयास करने से पहले सटीक हमले के वेक्टर (url_fetcher बाईपास के माध्यम से SSRF) को समझने की कुंजी थी।
  • एक नियंत्रित PoC, एक व्यक्तिगत और पृथक वातावरण में बनाने से, वास्तविक दुनिया के प्रभाव को मान्य करना और केवल संस्करण संख्या पर भरोसा करने के बजाय पैच की प्रभावशीलता की निष्पक्ष रूप से पुष्टि करना संभव हो गया।
  • यह वर्कफ़्लो (पता लगाना → विश्लेषण → PoC → सुधार → सत्यापन) एक पेशेवर सुरक्षा वातावरण में अपेक्षित भेद्यता प्रबंधन जीवनचक्र को बिल्कुल प्रतिबिंबित करता है।

यह अभ्यास शैक्षिक उद्देश्यों के लिए एक व्यक्तिगत, पृथक वातावरण (Kali Linux + Wazuh स्थानीय रूप से चल रहा) में आयोजित किया गया था। किसी तीसरे पक्ष के सिस्टम तक पहुंच नहीं बनाई गई।

टूल डाउनलोड करें