Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54939 — CVE-2025-54939 के लिए POC। ~ सर्वर की मेमोरी में 200MiB/s जबरन लोड करता है | Kitploit
उपकरण/GitHubGitHub/yohannslm/cve-2025-54939
भेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेपर और शोधलर्निंग और शिक्षा
GitHubyohannslm/cve-2025-54939

CVE-2025-54939

CVE-2025-54939 के लिए POC। ~ सर्वर की मेमोरी में 200MiB/s जबरन लोड करता है

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LSQUIC में QUIC-LEAK (CVE-2025-54939) के लिए PoC

अवलोकन

यह PoC LSQUIC QUIC कार्यान्वयन में प्री-हैंडशेक मेमोरी समाप्ति (सेवा से वंचित) भेद्यता CVE-2025-54939 को उजागर करता है। यह समस्या, जिसे QUIC-LEAK नाम दिया गया है, सबसे पहले Imperva द्वारा प्रलेखित की गई थी: https://www.imperva.com/blog/quic-leak-cve-2025-54939-new-high-risk-pre-handshake-remote-denial-of-service-in-lsquic-quic-implementation/

भेद्यता

प्रभावित संस्करण • LSQUIC < 4.3.1 • OpenLiteSpeed < 1.8.4 • LiteSpeed Web Server < 6.3.4

समस्या

हैंडशेक से पहले ट्रिगर होने वाली lsquic_engine_packet_in में मेमोरी लीक, दूरस्थ हमलावरों को मेमोरी समाप्त करने और सर्वर को क्रैश करने की अनुमति देती है।

पुनरुत्पादन चरण

root@kitploit:~
> Modify poc/entrypoint.sh to specify host. By default, it targets the litespeed container.
> docker compose up --build
> docker stats

ब्लॉगपोस्ट में वर्णित के अतिरिक्त, यह देखा गया कि प्रारंभिक QUIC पैकेट को पूर्ण रूप से मान्य होने की आवश्यकता नहीं है (केवल 8 बाइट्स SCID और DCID)। इसका अर्थ है कि लेख में दिखाए गए उदाहरणों की तुलना में अधिक पैकेट शामिल किए जा सकते हैं

अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। इसे बिना स्पष्ट अनुमति के सिस्टम के विरुद्ध उपयोग न करें।

टूल डाउनलोड करें