Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-48384 — GIT भेद्यता | क्लोनिंग पर Carriage Return और RCE | Kitploit
उपकरण/GitHubGitHub/s41r4j/cve-2025-48384
भेद्यता विश्लेषणशोषणआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षालैब और अभ्यास
GitHubs41r4j/cve-2025-48384

CVE-2025-48384

GIT भेद्यता | क्लोनिंग पर Carriage Return और RCE

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-48384 का अवलोकन

CVE-2025-48384 Git में एक गंभीर भेद्यता है, जो व्यापक रूप से उपयोग की जाने वाली वितरित संस्करण नियंत्रण प्रणाली है। इसमें कॉन्फ़िगरेशन मानों में कैरिज रिटर्न (CR) वर्णों का अनुचित प्रबंधन शामिल है, जो सबमॉड्यूल चेकआउट के दौरान पाथ ट्रैवर्सल समस्याओं का कारण बन सकता है। यह दोष विशिष्ट परिस्थितियों में संभावित मनमाना कोड निष्पादन की अनुमति देता है। यह भेद्यता सार्वजनिक रूप से 8 जुलाई 2025 को प्रकट की गई थी, और अंतिम बार 26 अगस्त 2025 को संशोधित की गई थी। इसे 25 अगस्त 2025 को अमेरिकी साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) की ज्ञात शोषित भेद्यताएँ (KEV) सूची में जोड़ा गया है, जो जंगल में सक्रिय शोषण का संकेत देता है, जिसकी निवारण नियत तिथि 15 सितंबर 2025 है।

भेद्यता विवरण

यह समस्या इस बात से उत्पन्न होती है कि Git कॉन्फ़िगरेशन मानों को कैसे संसाधित करता है:

  • कॉन्फ़िग मान पढ़ते समय, Git किसी भी अनुगामी कैरिज रिटर्न और लाइन फ़ीड (CRLF) वर्णों को हटा देता है।
  • हालाँकि, कॉन्फ़िग प्रविष्टि लिखते समय, अनुगामी CR वाले मानों को ठीक से उद्धृत नहीं किया जाता है, जिससे बाद के पठन के दौरान CR खो जाता है।

यह विसंगति किसी सबमॉड्यूल को गलत स्थान पर चेकआउट करने का कारण बन सकती है यदि उसके पथ में अनुगामी CR शामिल है। यदि कोई हमलावर एक सिमलिंक स्थापित करता है जो इस परिवर्तित पथ को सबमॉड्यूल की हुक्स निर्देशिका की ओर इंगित करता है—और सबमॉड्यूल में एक निष्पादन योग्य post-checkout हुक होता है—तो हुक स्क्रिप्ट चेकआउट के बाद अनजाने में निष्पादित हो सकती है, जिसके परिणामस्वरूप मनमाना कोड निष्पादन हो सकता है।

तकनीकी विवरण

यह भेद्यता Git के कॉन्फ़िग पार्सिंग में व्याख्या संघर्ष का शोषण करती है:

  • कॉन्फ़िग हैंडलिंग बेमेल: पठन पर अनुगामी CR हटा दिए जाते हैं, लेकिन बिना उद्धरण के लेखन पर संरक्षित नहीं होते।
  • सबमॉड्यूल चेकआउट पथ परिवर्तन: "submodule/path" जैसा सबमॉड्यूल पथ CR खो जाने के बाद "submodule/path" के रूप में व्याख्यायित हो सकता है।
  • : एक हमलावर परिवर्तित पथ से हुक्स निर्देशिका (जैसे, ) तक एक सिमलिंक बना सकता है, जिससे या जैसे संचालन के दौरान दुर्भावनापूर्ण हुक्स का निष्पादन संभव हो जाता है।
सिमलिंक शोषण
.git/hooks/post-checkout
git submodule update
git clone --recurse-submodules

इसे निम्नलिखित के अंतर्गत वर्गीकृत किया गया है:

  • CWE-436: व्याख्या संघर्ष (डेटा संसाधित करने के तरीके में बेमेल)।
  • CWE-59: फ़ाइल एक्सेस से पहले अनुचित लिंक समाधान ('लिंक फॉलोइंग'), सिमलिंक दुरुपयोग के कारण।

हमला वेक्टर नेटवर्क-आधारित है (AV:N), उच्च जटिलता (AC:H), निम्न विशेषाधिकार आवश्यक (PR:L), आवश्यक उपयोगकर्ता सहभागिता (UI:R), और परिवर्तित दायरा (S:C), जो गोपनीयता, अखंडता और उपलब्धता को उच्च रूप से प्रभावित करता है (C:H/I:H/A:H)।

प्रभावित संस्करण

यह भेद्यता निम्नलिखित पैच किए गए रिलीज़ से पहले के Git संस्करणों को प्रभावित करती है:

  • v2.43.7 से पहले के सभी संस्करण
  • v2.44.0 से v2.44.3
  • v2.45.0 से v2.45.3
  • v2.46.0 से v2.46.3
  • v2.47.0 से v2.47.2
  • v2.48.0 से v2.48.1
  • v2.49.0
  • v2.50.0

यह विभिन्न प्लेटफ़ॉर्मों पर Git को प्रभावित करता है, जिसमें Linux, macOS और Windows शामिल हैं, लेकिन यह विशेष रूप से डेवलपर वातावरण, CI/CD पाइपलाइनों (जैसे, GitHub Actions, GitLab CI) और उन स्थानों पर प्रासंगिक है जहाँ अविश्वसनीय रिपॉजिटरी से Git सबमॉड्यूल क्लोन किए जाते हैं।

प्रभाव और शोषण परिदृश्य

  • प्रभाव: रिमोट कोड निष्पादन (RCE), डेटा बहिर्गमन, या सिस्टम समझौते का उच्च जोखिम। डेवलपर वर्कफ़्लो में, यदि दुर्भावनापूर्ण रिपॉजिटरी क्लोन की जाती हैं, तो यह आपूर्ति श्रृंखला हमलों का कारण बन सकता है।
  • शोषण आवश्यकताएँ:
    • अनुगामी CR के साथ विशेष रूप से तैयार किया गया सबमॉड्यूल पथ।
    • हुक्स निर्देशिका की ओर पुनर्निर्देशित करने वाला एक सिमलिंक।
    • सबमॉड्यूल में एक निष्पादन योग्य हुक (जैसे, post-checkout)।
    • उपयोगकर्ता सहभागिता, जैसे --recurse-submodules के साथ रिपॉजिटरी क्लोन करना।
  • वास्तविक-विश्व शोषण: चूँकि यह CISA की KEV सूची में है, संघीय एजेंसियों और महत्वपूर्ण बुनियादी ढांचे को 15 सितंबर 2025 तक निवारण करना होगा। इसका उपयोग डेवलपर्स या ओपन-सोर्स परियोजनाओं के विरुद्ध लक्षित हमलों में किए जाने की संभावना है। सलाहकार में किसी सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) का उल्लेख नहीं है, लेकिन उच्च जटिलता बताती है कि इसके लिए विशिष्ट सेटअप की आवश्यकता होती है।

CVSS विवरण अभी तक NVD में पूरी तरह से स्कोर नहीं किए गए हैं (CVSS 4.0 लंबित), लेकिन सलाहकार के CVSS 3.1 मेट्रिक्स के आधार पर, यह गंभीर स्तर (क्रिटिकल) के अनुरूप है (अनुमानित CVSS 8.8, जैसा कि व्यापक CVE सूचियों में पहले उल्लेख किया गया है)।

शमन और अनुशंसाएँ

  • स्थिर संस्करण: Git को निम्नलिखित में से किसी एक या बाद के संस्करण में अपडेट करें:
    • v2.43.7
    • v2.44.4
    • v2.45.4
    • v2.46.4
    • v2.47.3
    • v2.48.2
    • v2.49.1
    • v2.50.1
  • कार्य-विकल्प (वर्कअराउंड):
    • अविश्वसनीय रिपॉजिटरी से सबमॉड्यूल को पुनरावर्ती रूप से (--recurse-submodules) क्लोन करने से बचें।
    • यदि संभव हो तो Git कॉन्फ़िगरेशन में सिमलिंक उपयोग को अक्षम या प्रतिबंधित करें।
    • प्रतिबंधित अनुमतियों वाले वातावरणों (जैसे, कंटेनरीकृत सेटअप) में Git का उपयोग करें।
  • अतिरिक्त सलाह: CISA निर्देशों के अंतर्गत संगठनों के लिए, विक्रेता निर्देशों के अनुसार पैच लागू करें या यदि पैच करना संभव नहीं है तो उपयोग बंद कर दें। संदिग्ध सबमॉड्यूल के लिए नियमित रूप से रिपॉजिटरी स्कैन करें और अप्रत्याशित हुक निष्पादन की निगरानी करें।

क्रेडिट और संदर्भ

  • क्रेडिट: सलाहकार ttaylorr को रिपोर्टिंग और विवरण प्रकाशित करने का श्रेय देता है।
  • प्रमुख संदर्भ:
    • NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2025-48384
    • GitHub सलाहकार: https://github.com/git/git/security/advisories/GHSA-vwqx-4fm8-6qc9
    • CISA KEV सूची: (NVD विवरण में एकीकृत)

यह भेद्यता संस्करण नियंत्रण प्रणालियों, विशेष रूप से सबमॉड्यूल, में सुरक्षित हैंडलिंग के महत्व को उजागर करती है। यदि आप उत्पादन या विकास वातावरण में Git का उपयोग कर रहे हैं, तो सक्रिय शोषण स्थिति को देखते हुए तुरंत अपडेट को प्राथमिकता दें।

त्वरित PoC

  • पूर्वापेक्षाएँ: Docker स्थापित है; यह रिपॉजिटरी स्थानीय रूप से क्लोन की गई है। PoC के दौरान कोई नेटवर्क आवश्यक नहीं है।
  • भेद्य Git: Git 2.40.4 का उपयोग करता है (सत्यापित पथ-भ्रम व्यवहार)।
  • सबमॉड्यूल URL: .gitmodules https://github.com/s41r4j/CVE-2025-48384-submodule.git की ओर इंगित करता है, लेकिन PoC इसे ऑफ़लाइन परीक्षण के लिए स्थानीय प्रति पर पुनर्लिखित करता है।

चलाएँ:

bash scripts/poc.sh

यह क्या करता है:

  • Git 2.40.4 के साथ एक कंटेनर इमेज बनाता है।
  • कंटेनर के अंदर $HOME/flag.txt पर एक फ़्लैग बनाता है।
  • malicious-submodule-repo/ को कंटेनर में /tmp पर कॉपी करता है।
  • इस रिपॉजिटरी को उस स्थानीय सबमॉड्यूल प्रति के URL पुनर्लेखन के साथ पुनरावर्ती रूप से क्लोन करता है।
  • पथ-भ्रम सफल होने पर post-checkout हुक को ट्रिगर करने के लिए चेकआउट को बाध्य करता है।
  • हुक द्वारा बनाई गई /tmp/flag.txt को प्रिंट करता है।

नोट्स:

  • दुर्भावनापूर्ण सबमॉड्यूल पथ एक शाब्दिक sub^M (CR) है जिसे gitlink के रूप में संग्रहीत किया जाता है; स्वच्छ किया गया पथ sub एक सिमलिंक के माध्यम से .git/hooks पर हल होता है, इसलिए सबमॉड्यूल का ट्रैक किया गया post-checkout एक वास्तविक हुक के रूप में उतरता है और चलता है।
  • इसे GitHub पर पुश करने के बाद gitlink को आपके रिमोट सबमॉड्यूल के नवीनतम कमिट पर पुनर्लक्षित करने के लिए, चलाएँ: bash scripts/update-gitlink.sh।
टूल डाउनलोड करें