Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — CVE-2025-5548 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट विकसित करता है, एक स्टैक-आधारित बफर ओवरफ्लो जो रिमोट कोड निष्पादन को सक्षम बनाता है, विस्तृत तकनीकी विश्लेषण और Python स्क्रिप्ट के साथ। | Kitploit
उपकरण/GitHubGitHub/victor875/cve-2025-5548
भेद्यता विश्लेषणशोषणशेलकोडCTFलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषणलैब और अभ्यास
GitHubvictor875/cve-2025-5548

CVE-2025-5548

CVE-2025-5548 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट विकसित करता है, एक स्टैक-आधारित बफर ओवरफ्लो जो रिमोट कोड निष्पादन को सक्षम बनाता है, विस्तृत तकनीकी विश्लेषण और Python स्क्रिप्ट के साथ।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ अनुसंधान और शोषण: CVE 2025-5548

यह मुख्य रिपॉज़िटरी है जहाँ मैं CVE 2025-5548 के विश्लेषण में अपनी प्रगति का दस्तावेज़ीकरण करता हूँ। इस स्थान पर मैं प्रक्रिया के प्रत्येक चरण को रिकॉर्ड करता हूँ: प्रयोगशाला की तैयारी से लेकर अंतिम एक्सप्लॉइट के विकास तक।


📂 रिपॉज़िटरी की संरचना

नीचे मैं इस परियोजना के निर्देशिकाओं और फ़ाइलों का संगठन प्रस्तुत करता हूँ:

root@kitploit:~
.
├── 📂 Entorno                                 # Manual de instalación paso a paso
│   └── 📄 Manual de instalacion.md            # Guía de instalación y configuración de las herramientas
├── 📂 Explotacion                             # Desarrollo del exploit
│   └── 📄 explotacion.md                      # Guía de explotación del CVE
├── 📂 Imagenes                                # Capturas concretas
├── 📂 Scripts                                 # Código fuente de explotación (.py)
└── 📄 README.md                               # Descripción general del proyecto
└── 📄 LICENSE                                 # Licencia de uso

🔍 CVE 2025-5548 क्या है?

इस अनुभाग में मैं उस भेद्यता की तकनीकी प्रकृति का विवरण देता हूँ जिस पर मैं शोध कर रहा हूँ:

CVE 2025-5548 एक गंभीर Stack-based Buffer Overflow भेद्यता है जो उन नेटवर्क सेवाओं को प्रभावित करती है जो उपयोगकर्ता इनपुट को बिना उचित लंबाई सत्यापन के संसाधित करती हैं।

⚙️ दोष का तकनीकी विश्लेषण

समस्या सर्वर के कमांड हैंडलिंग फंक्शन में उत्पन्न होती है, जहाँ:

  • सेग्मेंटेशन फॉल्ट: प्रोग्राम प्राप्त डेटा को संग्रहीत करने के लिए मेमोरी (बफर) में एक निश्चित स्थान आरक्षित करता है।
  • नियंत्रण का अभाव: आरक्षित आकार से बड़ी स्ट्रिंग भेजने पर, अतिरिक्त डेटा स्टैक में आसन्न मेमोरी पतों को अधिलेखित कर देता है।
  • प्रवाह का नियंत्रण: मेरा तकनीकी लक्ष्य EIP (Extended Instruction Pointer) रजिस्टर को अधिलेखित करना है ताकि प्रोग्राम के निष्पादन को मेरे स्वयं के दुर्भावनापूर्ण कोड या मेमोरी में संग्रहीत शेलकोड की ओर पुनर्निर्देशित किया जा सके।

⚠️ प्रभाव

इस भेद्यता के शोषण से रिमोट कोड निष्पादन (RCE) संभव होता है। इसका मतलब है कि मैं दूरस्थ रूप से प्रभावित सिस्टम का पूर्ण नियंत्रण ले सकता हूँ, उसी विशेषाधिकारों के साथ कमांड निष्पादित कर सकता हूँ जो भेद्य सेवा के पास हैं।

🎯 परियोजना का उद्देश्य

इस कार्य का उद्देश्य एक नियंत्रित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) करना है। मैं यह समझने के लिए एक पृथक वातावरण का उपयोग करता हूँ कि मेमोरी ओवरफ्लो कैसे होता है और मैं प्रोग्राम के निष्पादन प्रवाह का नियंत्रण कैसे ले सकता हूँ।

📜 क्रेडिट

  • शोषण स्क्रिप्ट: /Scripts फ़ोल्डर में रखी गई फ़ाइलें TheMalwareGuardian (CVE-2025-5548) के मूल शोध से प्राप्त और अनुकूलित की गई हैं।
टूल डाउनलोड करें