
CVE-2025-5548 के विश्लेषण और शोषण के लिए प्रयोगशाला
दस्तावेज़ का उद्देश्य: प्रयोगशाला की तैनाती के दौरान अर्जित ज्ञान पर चिंतन करना, CVE-2025-5548 के शोषण की प्रक्रिया का विवरण देना और अज्ञात भेद्यताओं (0-days) के अनुसंधान की दिशा में अगले कदम प्रस्तावित करना।
इस मॉड्यूल के दौरान, मैंने यह अनुभव किया है कि एक exploit विकसित करना शल्य-चिकित्सा जैसी सटीकता का काम है। यह स्वचालित स्कैनर चलाने और देखने का सवाल नहीं है कि क्या निकलता है, बल्कि यह समझने का है कि कंप्यूटर अंदर से सूचना को कैसे संसाधित करता है।
मैंने सीखा है कि वास्तविक कार्य चक्र तीन स्तंभों पर आधारित है: निरीक्षण करना (खतरनाक फ़ंक्शन खोजने के लिए Ghidra जैसे उपकरणों से प्रोग्राम के कोड का स्थैतिक विश्लेषण करना), अंतःक्रिया करना (वास्तविक समय में मेमोरी देखने के लिए Immunity Debugger जैसे डिबगर का उपयोग करना) और हेरफेर करना (डेटा इंजेक्ट करना जब तक कि प्रोग्राम अपने सामान्य प्रवाह पर नियंत्रण न खो दे)।
सिद्धांत को परखने के लिए, मैंने Python 3 और विश्लेषण उपकरणों के साथ एक Windows 11 वर्चुअल मशीन तैयार की। मैंने जो लक्ष्य चुना वह एक FTP सर्वर था जो अपने NOOP कमांड में भेद्य निकला। प्रत्येक उपकरण का अलग-अलग विवरण देने के बजाय, यहाँ बताया गया है कि मैंने अपनी आक्रमण प्रक्रिया में उनका उपयोग कैसे किया:
\x0a या नल बाइट \x00), तो सर्वर मेरा कोड काट देता था। मुझे बार-बार बाइट अनुक्रम भेजने पड़े और डिबगर की मेमोरी देखनी पड़ी, जब तक कि यह पुष्टि नहीं हो गई कि सभी "खराब वर्ण" कौन से थे, ताकि मैं उनसे बच सकूँ।JMP ESP निर्देश मिला। मैंने उस पते को जोड़ा, Metasploit के साथ अपना अंतिम payload तैयार किया और उसे लॉन्च करके, मैंने अपनी आक्रमण मशीन से पीड़ित Windows पर पूर्ण नियंत्रण वाला एक रिमोट कंसोल खोल लिया।इस प्रोग्राम का शोषण करना बहुत शिक्षाप्रद रहा है, लेकिन मैं जानता हूँ कि यह एक तैयार वातावरण है। वास्तविक दुनिया में, आधुनिक सिस्टम में जटिल सुरक्षा कवच होते हैं। भविष्य में ऐसी खामियाँ खोजने के लिए जिन्हें कोई नहीं जानता (0-days), मुझे स्पष्ट है कि मुझे अपनी तकनीक को विकसित करना होगा:
इस प्रयोगशाला से मैं जो सबसे मूल्यवान सबक लेकर जा रहा हूँ, वह यह है कि धैर्य और बारीकी ही सब कुछ हैं।
ऑफसेट में एक भी गलत अनुमानित बाइट, या एक प्रतिबंधित वर्ण जिसे आप फ़िल्टर करना भूल जाएँ, पूरे exploit को विफल कर देता है और प्रोग्राम बस बंद हो जाता है। उपकरण और पहले से बने स्क्रिप्ट बहुत मदद करते हैं, लेकिन बुनियाद को समझना (स्टैक, ESP और EIP कैसे व्यवस्थित होते हैं) ही एकमात्र ऐसी चीज़ है जो आपको अपने कोड को ठीक करने में सक्षम बनाती है जब चीज़ें पहली बार में काम नहीं करतीं।