Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34096 — Easy File Sharing Web Server 7.2 में SEH-आधारित बफर ओवरफ्लो, जो पासवर्ड रिकवरी एंडपॉइंट के माध्यम से पहुँचा जा सकता है। | Kitploit
उपकरण/GitHubGitHub/themalwareguardian/cve-2025-34096
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubthemalwareguardian/cve-2025-34096

CVE-2025-34096

Easy File Sharing Web Server 7.2 में SEH-आधारित बफर ओवरफ्लो, जो पासवर्ड रिकवरी एंडपॉइंट के माध्यम से पहुँचा जा सकता है।

रिपॉजिटरी देखें
35 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🐞 CVE-2025-34096: ईज़ी फ़ाइल शेयरिंग वेब सर्वर 7.2 - स्टैक-आधारित बफर ओवरफ्लो (SEH)

ईज़ी फ़ाइल शेयरिंग वेब सर्वर 7.2 में SEH-आधारित बफर ओवरफ्लो, जो पासवर्ड रिकवरी एंडपॉइंट के माध्यम से पहुंच योग्य है।




📑 विषय सूची

  • यह रिपॉजिटरी क्यों मौजूद है
  • यह कमजोरी दिलचस्प क्यों है
  • संदर्भ और प्रभावित सॉफ्टवेयर
  • कमजोरी के बारे में
  • क्रैश ट्रिगर करना
  • शोषण



🎓 यह रिपॉजिटरी क्यों मौजूद है

यह रिपॉजिटरी उस सामग्री के हिस्से के रूप में बनाई गई है जिसका उपयोग मैं कमजोरी अनुसंधान और एक्सप्लॉइट डेवलपमेंट सिखाते समय करता हूँ, विशेष रूप से SEH (स्ट्रक्चर्ड एक्सेप्शन हैंडलर) ओवरफ्लो और ROP (रिटर्न-ओरिएंटेड प्रोग्रामिंग) चेन की अवधारणा का परिचय देते समय।

यह मेरे टॉक The Path That Leads to Your First CVE से संबंधित है। उस टॉक में, मैं समझाता हूँ कि कमजोरी अनुसंधान में प्रवेश के विभिन्न बिंदु हैं, और कि लीगेसी सॉफ्टवेयर में सार्वजनिक रूप से प्रलेखित CVE का अध्ययन शुरुआती लोगों के लिए सबसे सुलभ मार्गों में से एक है।

इस CVE को इसलिए चुना गया क्योंकि यह एक पूर्ण और यथार्थवादी शोषण परिदृश्य प्रदर्शित करता है:

  • लक्ष्य एक सार्वजनिक रूप से उपलब्ध Windows एप्लिकेशन है।
  • क्रैश केवल एक साधारण EIP ओवरराइट नहीं है, इसमें SEH ओवरराइट और स्टैक पिवटिंग शामिल है।
  • कमजोर एंडपॉइंट को किसी प्रमाणीकरण की आवश्यकता नहीं है, जो इसे वास्तविक अनप्रमाणित रिमोट कोड निष्पादन प्रिमिटिव बनाता है।
  • एक्सप्लॉइट को वैकल्पिक रूप से DEP/NX को बायपास करने के लिए ROP चेन के साथ विस्तारित किया जा सकता है, जो दर्शाता है कि उसी SEH ओवरफ्लो को अधिक कठोर वातावरणों के लिए कैसे अनुकूलित किया जा सकता है।

इस मामले को परिचयात्मक बफर ओवरफ्लो अभ्यासों और अधिक उन्नत एक्सप्लॉइट डेवलपमेंट अवधारणाओं के बीच एक कदम के रूप में उपयोग करना लक्ष्य है।




💡 यह कमजोरी दिलचस्प क्यों है

यह कमजोरी Easy File Sharing Web Server 7.2 को प्रभावित करती है, जो एक हल्का Windows वेब सर्वर एप्लिकेशन है जो सरल फ़ाइल साझाकरण के लिए व्यापक रूप से उपयोग किया जाता था। सॉफ्टवेयर आधुनिक सुरक्षा शमनों को ध्यान में रखे बिना लिखा गया था। शिक्षण के दृष्टिकोण से इस मामले को विशेष रूप से दिलचस्प बनाने वाली बात इसमें शामिल कारकों का संयोजन है:

  • कमजोर एंडपॉइंट एक POST अनुरोध है, जो मानक HTTP टूल्स के साथ पुनरुत्पादित करना आसान बनाता है।
  • /sendemail.ghp एंडपॉइंट एप्लिकेशन की ईमेल सूचना सुविधा का हिस्सा है और बिना क्रेडेंशियल के किसी भी दूरस्थ हमलावर के लिए सुलभ है। यह उन कमजोरियों की तुलना में अधिक प्रभावशाली हमले परिदृश्य का प्रतिनिधित्व करता है जिनके लिए पूर्व पहुंच की आवश्यकता होती है।
  • ओवरफ्लो SEH-आधारित है, जिसका अर्थ है कि क्रैश सीधे रिटर्न पते को ओवरराइट नहीं करता है। इसके बजाय, यह स्टैक पर स्ट्रक्चर्ड एक्सेप्शन हैंडलर श्रृंखला को दूषित करता है, जिसके लिए एक अलग शोषण तकनीक की आवश्यकता होती है।
  • DEP बायपास करना वैकल्पिक है, जिसका अर्थ है कि एक्सप्लॉइट उन सिस्टमों पर सीधे SEH + शॉर्ट जंप + शेलकोड दृष्टिकोण के साथ काम करता है जहाँ DEP अक्षम है। लेकिन, यदि DEP सक्षम है, तो एक्सप्लॉइट को लोड किए गए मॉड्यूल से गैजेट्स का उपयोग करके ROP चेन के साथ बढ़ाया जा सकता है ताकि VirtualProtect को कॉल किया जा सके और नियंत्रण स्थानांतरित करने से पहले शेलकोड क्षेत्र को निष्पादन योग्य चिह्नित किया जा सके।

यह संयोजन CVE-2025-34096 को यथार्थवादी अनप्रमाणित हमले परिदृश्य में एक्सप्लॉइट डेवलपमेंट तकनीक सिखाने के लिए एक उत्कृष्ट मामला बनाता है।




🔍 संदर्भ और प्रभावित सॉफ्टवेयर

Easy File Sharing Web Server 7.2 एक हल्का Windows एप्लिकेशन है जो HTTP पर फ़ाइलें साझा करने के लिए बनाया गया है। बुनियादी फ़ाइल ब्राउज़िंग और उपयोगकर्ता खातों के अलावा, इसमें एक पासवर्ड रिकवरी सुविधा शामिल है, एक फॉर्म जो उपयोगकर्ताओं को अपने भूले हुए क्रेडेंशियल प्राप्त करने के लिए अपना ईमेल पता दर्ज करने देता है।

वह फॉर्म /sendemail.ghp पर पोस्ट होता है। Email फ़ील्ड को संसाधित करने वाला हैंडलर मान को बिना लंबाई जांच के सीधे एक निश्चित आकार के स्टैक बफर में कॉपी करता है। एंडपॉइंट को किसी प्रमाणीकरण की आवश्यकता नहीं होती है, इसलिए दूरस्थ हमलावर और कमजोर कोड पथ के बीच कुछ भी नहीं है।

मुख्य तकनीकी विवरण:

  • कमजोरी का प्रकार: स्टैक-आधारित बफर ओवरफ्लो (SEH ओवरराइट)
  • प्रभावित संस्करण: Easy File Sharing Web Server 7.2
  • प्रभावित एंडपॉइंट: POST /sendemail.ghp
  • कमजोर पैरामीटर: Email
  • प्रमाणीकरण आवश्यक: नहीं
  • प्रभाव: अनप्रमाणित रिमोट कोड निष्पादन



⚠️ कमजोरी के बारे में

ईज़ी फ़ाइल शेयरिंग वेब सर्वर अपनी ईमेल सूचना सुविधा के हिस्से के रूप में /sendemail.ghp पर निर्देशित HTTP POST अनुरोधों को संसाधित करता है। इस एंडपॉइंट द्वारा स्वीकार किया गया Email पैरामीटर बिना किसी लंबाई जांच के एक स्थानीय स्टैक बफर में कॉपी हो जाता है।

कमजोर तर्क का एक सरलीकृत संस्करण इस प्रकार दिखता है:

root@kitploit:~
char email_buffer[256];

strcpy(email_buffer, user_input);

चूंकि गंतव्य बफर का एक निश्चित आकार है और इनपुट की लंबाई मान्य नहीं है, इसलिए Email फ़ील्ड में पर्याप्त लंबा स्ट्रिंग भेजने के कारण कॉपी बफर के अंत से आगे लिखती है।

जैसे-जैसे अधिक डेटा लिखा जाता है, स्टैक लेआउट दूषित हो जाता है। एक साधारण रिटर्न पता ओवरराइट के विपरीत, ओवरफ्लो स्टैक पर संग्रहीत स्ट्रक्चर्ड एक्सेप्शन हैंडलर (SEH) श्रृंखला तक पहुँचता है। जब दूषित स्टैक के परिणामस्वरूप एक अपवाद ट्रिगर होता है, तो OS SEH श्रृंखला का पता लगाता है और नियंत्रण को हमलावर-नियंत्रित हैंडलर पते पर स्थानांतरित करता है।

इसलिए शोषण प्रवाह SEH ओवरराइट तकनीक का अनुसरण करता है:

  1. एक लंबा इनपुट स्टैक को ओवरराइट करता है, जिसमें nSEH और SEH हैंडलर पॉइंटर्स शामिल हैं।
  2. मेमोरी भ्रष्टाचार के कारण एक अपवाद ट्रिगर होता है।
  3. OS ओवरराइट किए गए हैंडलर पते को लागू करता है।
  4. nSEH क्षेत्र में निष्पादन स्थानांतरित करने के लिए POP POP RETN गैजेट का उपयोग किया जाता है।
  5. एक छोटा जंप आगे SEH रिकॉर्ड को छोड़ देता है और निष्पादन को शेलकोड क्षेत्र में पुनर्निर्देशित करता है।
  6. शेलकोड चलता है।

यह कमजोरी को बुनियादी EIP ओवरराइट की तुलना में शोषण करना अधिक जटिल बनाता है, लेकिन वास्तविक दुनिया के परिदृश्यों का अधिक प्रतिनिधि भी बनाता है।




💥 क्रैश ट्रिगर करना

क्रैश को /sendemail.ghp पर POST अनुरोध के Email पैरामीटर में एक लंबा स्ट्रिंग भेजकर पुनरुत्पादित किया जा सकता है। किसी प्रमाणीकरण की आवश्यकता नहीं है। Python का उपयोग करते हुए उदाहरण:

टूल डाउनलोड करें
root@kitploit:~
import socket

HOST = '127.0.0.1'
PORT = 80

request = (
	'POST /sendemail.ghp HTTP/1.1\r\n'
	'Email=' + 'A' * 5000 + '&getPassword=Get+Password'
).encode('utf-8')

s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
s.connect((HOST, PORT))
s.send(request)
s.close()

जब डिबगर के तहत निष्पादित किया जाता है, तो क्रैश एक दूषित SEH श्रृंखला और एक एक्सेस उल्लंघन दिखाता है, यह पुष्टि करता है कि उपयोगकर्ता-नियंत्रित डेटा ने अपवाद हैंडलर पॉइंटर को ओवरराइट कर दिया है।




💣 शोषण

इस रिपॉजिटरी का लक्ष्य न केवल क्रैश प्रदर्शित करना है, बल्कि पूर्ण शोषण प्रक्रिया को चरण दर चरण समझाना भी है, जो वास्तविक SEH-आधारित एक्सप्लॉइट विकसित करते समय उपयोग की जाने वाली पद्धति का अनुसरण करता है।

मुख्य README को साफ रखने के लिए, विस्तृत शोषण नोट्स, स्क्रिप्ट और डिबगर चरण इस रिपॉजिटरी के कमजोरी 📂 फ़ोल्डर के अंदर रखे गए हैं।

वहाँ आपको इस CVE का शोषण करने के लिए उपयोग की जाने वाली पूरी कार्यप्रवाह मिलेगी, जिसमें शामिल हैं:

  • क्रैश की पहचान करने के लिए Email पैरामीटर का फ़ज़िंग।
  • स्टैक पर nSEH और SEH की सटीक स्थिति का पता लगाने के लिए ऑफसेट खोज।
  • उन बाइट्स की पहचान करने के लिए खराब कैरेक्टर विश्लेषण जो पेलोड को दूषित करते हैं।
  • लोड किए गए मॉड्यूल से POP POP RETN गैजेट का उपयोग करके SEH श्रृंखला ओवरराइट।
  • शेलकोड प्लेसमेंट और निष्पादन।
  • वैकल्पिक: लोड किए गए मॉड्यूल से गैजेट्स के माध्यम से VirtualProtect को कॉल करके DEP को बायपास करने के लिए ROP चेन निर्माण।