Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-20029-simulation — Docker का उपयोग करके CVE-2025-20029 के लिए अनुकरणित वातावरण। इसमें PoC और स्वचालित रिपोर्टिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/schoi1337/cve-2025-20029-simulation
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षालैब और अभ्यास
GitHubschoi1337/cve-2025-20029-simulation

CVE-2025-20029-simulation

Docker का उपयोग करके CVE-2025-20029 के लिए अनुकरणित वातावरण। इसमें PoC और स्वचालित रिपोर्टिंग शामिल है।

रिपॉजिटरी देखेंवेबसाइट
341 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔐 पुनः चलाने योग्य आक्रमण सिमुलेशन – CVE-2025-20029

Docker PoC CVE License Status

⚠️ यह रिपॉजिटरी CVE-2025-20029 का सुरक्षित और नियंत्रित वातावरण में सिमुलेशन करती है।
यह वास्तविक F5 BIG-IP प्रणालियों के साथ इंटरैक्ट नहीं करती या किसी प्रोडक्शन सेवा का शोषण नहीं करती।
लक्ष्य शैक्षिक है: भेद्यता पैटर्न का अध्ययन करना और पेलोड का सुरक्षित रूप से परीक्षण करना।

🛠 CVE-2025-20029 के बारे में

CVE-2025-20029 F5 BIG-IP प्रणालियों को प्रभावित करने वाली एक उच्च-गंभीरता वाली कमांड इंजेक्शन भेद्यता है।
समस्या iControl REST API में स्थित है, जो कुछ कॉन्फ़िगरेशनों के तहत, एक प्रमाणित उपयोगकर्ता को /mgmt/tm/util/bash एंडपॉइंट के माध्यम से मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देती है।

  • रूट के रूप में रिमोट कोड निष्पादन (RCE)
प्रभाव:
  • प्रमाणीकरण आवश्यक: हाँ (सामान्य उपयोगकर्ता पर्याप्त है)
  • CVSS v3.1 स्कोर: 8.8
  • आक्रमण वेक्टर: क्राफ्टेड JSON पेलोड के साथ iControl REST पर HTTP POST
  • यह सिमुलेशन दर्शाता है कि नियंत्रित, कंटेनरीकृत वातावरण में भेद्यता का शोषण कैसे किया जा सकता है।

    🧪 एक्स्प्लॉइट स्क्रिप्ट अवलोकन

    exploit/exploit.py स्क्रिप्ट भेद्य F5 BIG-IP एंडपॉइंट /mgmt/tm/util/bash पर क्राफ्टेड JSON पेलोड भेजकर रिमोट कोड निष्पादन परिदृश्य का सिमुलेशन करती है।

    मुख्य कार्यक्षमताएँ:

    • {"command": "id"} जैसे JSON पेलोड के साथ POST अनुरोध भेजती है
    • वास्तविक-विश्व के गलत कॉन्फ़िगरेशन का अनुकरण करती है जहाँ उपयोगकर्ता-आपूर्ति इनपुट सीधे bash को पास किया जाता है
    • निष्पादन की पुष्टि करने के लिए सर्वर प्रतिक्रियाएँ प्रिंट करती है

    यह स्क्रिप्ट जानबूझकर न्यूनतम है ताकि एक्स्प्लॉइट पथ पारदर्शी और आसानी से संशोधनीय हो।
    यह परीक्षण, आक्रमण वेक्टर को पुनः चलाने, या प्रशिक्षण लैब में शामिल करने के लिए आदर्श है।

    🧯 PoC सीमाएँ

    यह प्रोजेक्ट निम्नलिखित नहीं करता:

    • वास्तविक भेद्य F5 कोडबेस शामिल करना
    • किसी भी वास्तविक इंफ्रास्ट्रक्चर तक असुरक्षित या अनधिकृत पहुँच का उपयोग करना
    • CVE-2025-20029 से सटीक सीरियलाइज़ेशन भेद्यता को पुनः उत्पन्न करना

    इसके बजाय, यह निम्नलिखित पर केंद्रित है:

    • आक्रमण तर्क को समझना
    • पोस्ट-एक्सप्लॉइटेशन व्यवहार को सुरक्षित रूप से पुनः उत्पन्न करना
    • दूसरों को सिखाना कि ऐसे हमले कैसे संरचित होते हैं

    🐳 विशेषताएँ

    • Docker-नियंत्रित लैब में प्रतिलिपि योग्य PoC
    • एक-कमांड रीप्ले (replay.sh)
    • स्वतः-जनरेटेड रिपोर्ट (report.md)
    • meta.yaml के माध्यम से CVSS/मेटाडेटा टैगिंग

    🖥️ उपयोग कैसे करें

    1. पूर्वापेक्षाएँ

    • Docker + Docker Compose
    • Python 3.8+

    2. सिमुलेशन चलाएँ

    root@kitploit:~
    cd CVE-2025-20029
    
    # Make scripts executable
    chmod +x replay.sh
    
    # Run the exploit + generate Markdown report
    sudo ./replay.sh
    

    screenshot

    📁 निर्देशिका संरचना

    root@kitploit:~
    .
    ├── app.py               # Flask mock app simulating vulnerable endpoint
    ├── Dockerfile
    ├── docker-compose.yml
    ├── replay.sh
    ├── report.md /         # Auto-generated report
    ├── exploit/
    │   └── exploit.py
    ├── logs/
    │   └── run1.log
    ├── meta.yaml
    ├── detection.md
    ├── remediation.md
    ├── utils/
    │   ├── report_generator.py
    

    📄 मेटा

    CVE: CVE-2025-20029

    • गंभीरता: उच्च
    • CVSS: 8.8
    • टैग: command-injection, rest-api, auth-required
    • चलाना सुरक्षित? ✅ हाँ — Docker के माध्यम से पूरी तरह आइसोलेटेड।

    📚 PoC संदर्भ

    यह सिमुलेशन CVE-2025-20029 पर सार्वजनिक शोध से प्रेरित था:

    • 🔗 CyberSecurityNews – F5 BIG-IP CVE-2025-20029 के लिए PoC एक्स्प्लॉइट जारी

    💡 नोट यहाँ कार्यान्वयन किसी भी प्रोडक्शन वातावरण की 1:1 प्रति नहीं है, बल्कि भेद्यता के मूल तर्क को सुरक्षित रूप से प्रदर्शित करने के लिए Flask और Docker का उपयोग करते हुए एक न्यूनतम, शैक्षिक मॉक-अप है।

    टूल डाउनलोड करें