Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/ticofookfook/cve-2025-43300
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubticofookfook/cve-2025-43300

CVE-2025-43300

CVE-2025-43300 का विस्तृत तकनीकी विश्लेषण, DNG फ़ाइल प्रसंस्करण में एक बफर ओवरफ़्लो भेद्यता जो रिमोट कोड निष्पादन को सक्षम करती है। TIFF/JPEG मेटाडेटा असंगति, मेमोरी भ्रष्टाचार यांत्रिकी और एक्सप्लॉइट प्रवाह की व्याख्या करता है।

रिपॉजिटरी देखें
34611 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📚 CVE-2025-43300 - भेद्यता का विस्तृत विश्लेषण

🎯 सारांश

CVE-2025-43300 DNG (डिजिटल नेगेटिव) फ़ाइलों के प्रसंस्करण में एक बफर ओवरफ़्लो भेद्यता है जो TIFF मेटाडेटा और JPEG डेटा के बीच असंगति के कारण होती है, जो रिमोट कोड निष्पादन (RCE) की अनुमति देती है।


🔍 1. DNG फ़ाइल की शारीरिक रचना

स्तरित संरचना:

root@kitploit:~
DNG File
├── TIFF Container (मेटाडेटा)
│   ├── Header
│   ├── IFD (इमेज फ़ाइल डायरेक्टरी)
│   │   ├── Tag 277: SamplesPerPixel (घोषित करता है कितने घटक)
│   │   ├── Tag 513: JpegOffset (JPEG कहाँ से शुरू होता है)
│   │   └── Tag 514: JpegLength (JPEG का आकार)
│   └── अन्य मेटाडेटा
└── JPEG Data (छवि का वास्तविक डेटा)
    ├── SOI (इमेज का आरंभ)
    ├── SOF0 (फ्रेम हेडर)
    │   └── Components: घटकों की वास्तविक संख्या
    └── Compressed Data

⚠️ 2. समस्या का मूल

सत्यापन में असंगति:

root@kitploit:~
// मूलभूत समस्या:
TIFF घोषित करता है: "इस छवि में 2 घटक हैं" (SamplesPerPixel = 2)
JPEG में है: "वास्तव में मेरे पास 3 घटक हैं" (SOF0 Components = 3)

यह खतरनाक क्यों है?

  1. TIFF पर आधारित मेमोरी आवंटन:
root@kitploit:~
// संवेदनशील कोड (सरलीकृत)
int samples = read_tiff_tag(277);  // 2 पढ़ता है
buffer = malloc(samples * sizeof(component));  // 2 के लिए आवंटित
  1. JPEG पर आधारित प्रसंस्करण:
root@kitploit:~
// लेकिन JPEG के आधार पर प्रक्रिया करता है
int components = read_jpeg_sof0();  // 3 पढ़ता है
for (int i = 0; i < components; i++) {  // 3 बार लूप!
    buffer[i] = process_component(i);   // i=2 पर OVERFLOW!
}

🔄 3. भेद्यता का पूरा प्रवाह

विस्तृत चरण-दर-चरण:

root@kitploit:~
[1] फ़ाइल खोलना
    ↓
[2] TIFF पार्सर
    ├─→ TIFF हेडर पढ़ता है
    ├─→ IFD ढूंढता है
    ├─→ Tag 277 (SamplesPerPixel = 2) पढ़ता है
    └─→ 2 घटकों के लिए बफर आवंटित करता है
    
[3] JPEG का स्थान ज्ञात करना
    ├─→ Tag 513 (JPEG का ऑफ़सेट) पढ़ता है
    └─→ फ़ाइल में स्थान पर नेविगेट करता है
    
[4] JPEG पार्सर
    ├─→ SOF0 मार्कर (0xFFC0) पढ़ता है
    ├─→ घटकों की संख्या निकालता है (3)
    └─→ TIFF के विरुद्ध सत्यापन नहीं करता!
    
[5] प्रसंस्करण
    ├─→ 3 घटकों को प्रोसेस करने के लिए लूप
    ├─→ बफर में केवल 2 के लिए स्थान है
    └─→ 3रा घटक बफर से बाहर लिखता है
    
[6] बफर ओवरफ़्लो
    ├─→ आसन्न डेटा को ओवरराइट करता है
    ├─→ रिटर्न एड्रेस को ओवरराइट कर सकता है
    └─→ निष्पादन नियंत्रण संभव बनाता है

[7] कोड निष्पादन
    └─→ हमलावर प्रोग्राम प्रवाह को नियंत्रित करता है

💣 4. एक्सप्लॉइट की यांत्रिकी

ओवरफ़्लो से पहले मेमोरी:

root@kitploit:~
Stack Layout:
+----------------+ ← शीर्ष
| Buffer (2 comp)|  [घटक 0]
|                |  [घटक 1]
+----------------+
| स्थानीय डेटा   |
+----------------+
| फ्रेम पॉइंटर  |
+----------------+
| रिटर्न एड्रेस  | ← वापस लौटने का पता
+----------------+

ओवरफ़्लो के दौरान मेमोरी:

root@kitploit:~
Stack Layout:
+----------------+
| Buffer (2 comp)|  [घटक 0]
|                |  [घटक 1]
+----------------+
| स्थानीय डेटा   |  [घटक 2] ← OVERFLOW!
+----------------+
| फ्रेम पॉइंटर  |  [ओवरराइट]
+----------------+
| रिटर्न एड्रेस  |  [हमलावर द्वारा नियंत्रित]
+----------------+
टूल डाउनलोड करें