Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5548 — CVE-2025-5548 के विश्लेषण और शोषण के लिए प्रयोगशाला | Kitploit
उपकरण/GitHubGitHub/x3nt4ur0/cve-2025-5548
पेलोड जनरेशनभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubx3nt4ur0/cve-2025-5548

CVE-2025-5548

385 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

CVE-2025-5548 के विश्लेषण और शोषण के लिए प्रयोगशाला

रिपॉजिटरी देखें
साझा करें

भेद्यता शोषण और विश्लेषण

दस्तावेज़ का उद्देश्य: प्रयोगशाला की तैनाती के दौरान अर्जित ज्ञान पर चिंतन करना, CVE-2025-5548 के शोषण की प्रक्रिया का विवरण देना और अज्ञात भेद्यताओं (0-days) के अनुसंधान की दिशा में अगले कदम प्रस्तावित करना।


1. भेद्यता खोज पर मेरा दृष्टिकोण

इस मॉड्यूल के दौरान, मैंने यह अनुभव किया है कि एक exploit विकसित करना शल्य-चिकित्सा जैसी सटीकता का काम है। यह स्वचालित स्कैनर चलाने और देखने का सवाल नहीं है कि क्या निकलता है, बल्कि यह समझने का है कि कंप्यूटर अंदर से सूचना को कैसे संसाधित करता है।

मैंने सीखा है कि वास्तविक कार्य चक्र तीन स्तंभों पर आधारित है: निरीक्षण करना (खतरनाक फ़ंक्शन खोजने के लिए Ghidra जैसे उपकरणों से प्रोग्राम के कोड का स्थैतिक विश्लेषण करना), अंतःक्रिया करना (वास्तविक समय में मेमोरी देखने के लिए Immunity Debugger जैसे डिबगर का उपयोग करना) और हेरफेर करना (डेटा इंजेक्ट करना जब तक कि प्रोग्राम अपने सामान्य प्रवाह पर नियंत्रण न खो दे)।

2. प्रयोगशाला की चुनौती: FreeFloat FTP का शोषण

सिद्धांत को परखने के लिए, मैंने Python 3 और विश्लेषण उपकरणों के साथ एक Windows 11 वर्चुअल मशीन तैयार की। मैंने जो लक्ष्य चुना वह एक FTP सर्वर था जो अपने NOOP कमांड में भेद्य निकला। प्रत्येक उपकरण का अलग-अलग विवरण देने के बजाय, यहाँ बताया गया है कि मैंने अपनी आक्रमण प्रक्रिया में उनका उपयोग कैसे किया:

  • क्रैश उत्पन्न करना: मैंने Python में एक fuzzer प्रोग्राम करके शुरुआत की। मेरा विचार सर्वर को बार-बार लंबे होते टेक्स्ट बर्स्ट भेजना था। 400 बाइट तक पहुँचने पर, मैंने सर्वर को ब्लॉक करने में सफलता पाई। मुझे एक बफर ओवरफ्लो मिल गया था।
  • नियंत्रण लेना (EIP का अपहरण): अगला कदम यह पता लगाना था कि मेमोरी किस सटीक बिंदु पर ओवरफ्लो होती है, ताकि मैं नियंत्रित कर सकूँ कि प्रोसेसर आगे कौन सा निर्देश निष्पादित करेगा (EIP रजिस्टर)। Mona.py प्लगइन की सहायता से, मैंने पाया कि सटीक दूरी 246 बाइट थी।
  • रास्ता साफ करना: मुझे एक समस्या का सामना करना पड़ा: यदि मेरे कोड में कुछ खास वर्ण शामिल होते (जैसे न्यूलाइन \x0a या नल बाइट \x00), तो सर्वर मेरा कोड काट देता था। मुझे बार-बार बाइट अनुक्रम भेजने पड़े और डिबगर की मेमोरी देखनी पड़ी, जब तक कि यह पुष्टि नहीं हो गई कि सभी "खराब वर्ण" कौन से थे, ताकि मैं उनसे बच सकूँ।
  • अंतिम प्रहार: मुझे एक ऐसा तरीका चाहिए था जिससे प्रोग्राम मेमोरी के उस क्षेत्र में कूद जाए जहाँ मैं अपना वायरस छिपाने जा रहा था। मुझे FTP के अपने कोड के भीतर ही एक JMP ESP निर्देश मिला। मैंने उस पते को जोड़ा, Metasploit के साथ अपना अंतिम payload तैयार किया और उसे लॉन्च करके, मैंने अपनी आक्रमण मशीन से पीड़ित Windows पर पूर्ण नियंत्रण वाला एक रिमोट कंसोल खोल लिया।
  • 3. अभ्यास से परे: 0-Days की ओर का रास्ता

    इस प्रोग्राम का शोषण करना बहुत शिक्षाप्रद रहा है, लेकिन मैं जानता हूँ कि यह एक तैयार वातावरण है। वास्तविक दुनिया में, आधुनिक सिस्टम में जटिल सुरक्षा कवच होते हैं। भविष्य में ऐसी खामियाँ खोजने के लिए जिन्हें कोई नहीं जानता (0-days), मुझे स्पष्ट है कि मुझे अपनी तकनीक को विकसित करना होगा:

    1. बुनियादी fuzzing को भूलना: आधुनिक सॉफ्टवेयर में "Aes" भेजना अब काम नहीं आता। मुझे उन्नत fuzzers का उपयोग करना सीखना होगा जो समझते हों कि कोई फ़ाइल या नेटवर्क प्रोटोकॉल किस तरह संरचित है, ताकि प्रोग्राम की सबसे गहरी परतों को धोखा दिया जा सके।
    2. सुरक्षा पैच का अध्ययन करना: एक तकनीक जो मुझे आकर्षक लगती है वह है Patch Diffing। इसमें Windows या किसी प्रोग्राम का अपडेट लेकर उसकी तुलना पिछले संस्करण से की जाती है और देखा जाता है कि डेवलपर्स ने वास्तव में कौन सी कोड पंक्तियाँ हटाई या जोड़ी हैं। कई बार, यह आपको बता देता है कि सार्वजनिक होने से पहले खामी कहाँ थी।
    3. मिटिगेशन से लड़ना: मुझे ROP (Return-Oriented Programming) जैसी तकनीकें सीखनी होंगी ताकि मेरे exploits तब भी काम करें जब आधुनिक कंप्यूटर मेमोरी के कुछ क्षेत्रों में कोड निष्पादित करने पर प्रतिबंध लगाते हैं।

    4. अंतिम चिंतन

    इस प्रयोगशाला से मैं जो सबसे मूल्यवान सबक लेकर जा रहा हूँ, वह यह है कि धैर्य और बारीकी ही सब कुछ हैं।

    ऑफसेट में एक भी गलत अनुमानित बाइट, या एक प्रतिबंधित वर्ण जिसे आप फ़िल्टर करना भूल जाएँ, पूरे exploit को विफल कर देता है और प्रोग्राम बस बंद हो जाता है। उपकरण और पहले से बने स्क्रिप्ट बहुत मदद करते हैं, लेकिन बुनियाद को समझना (स्टैक, ESP और EIP कैसे व्यवस्थित होते हैं) ही एकमात्र ऐसी चीज़ है जो आपको अपने कोड को ठीक करने में सक्षम बनाती है जब चीज़ें पहली बार में काम नहीं करतीं।

    टूल डाउनलोड करें