Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-54939 — POC for CVE-2025-54939. ~ forcibly loads 200MiB/s in server's memory | Kitploit
उपकरण/GitHubGitHub/yohannslm/cve-2025-54939
Vulnerability AnalysisExploitationNetwork SecurityPapers & ResearchLearning & Education
GitHubyohannslm/cve-2025-54939

CVE-2025-54939

POC for CVE-2025-54939. ~ forcibly loads 200MiB/s in server's memory

रिपॉजिटरी देखें
111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LSQUIC में QUIC-LEAK (CVE-2025-54939) के लिए PoC

अवलोकन

यह PoC LSQUIC QUIC कार्यान्वयन में प्री-हैंडशेक मेमोरी समाप्ति (सेवा से वंचित) भेद्यता CVE-2025-54939 को उजागर करता है। यह समस्या, जिसे QUIC-LEAK नाम दिया गया है, सबसे पहले Imperva द्वारा प्रलेखित की गई थी: https://www.imperva.com/blog/quic-leak-cve-2025-54939-new-high-risk-pre-handshake-remote-denial-of-service-in-lsquic-quic-implementation/

भेद्यता

प्रभावित संस्करण • LSQUIC < 4.3.1 • OpenLiteSpeed < 1.8.4 • LiteSpeed Web Server < 6.3.4

समस्या

हैंडशेक से पहले ट्रिगर होने वाली lsquic_engine_packet_in में मेमोरी लीक, दूरस्थ हमलावरों को मेमोरी समाप्त करने और सर्वर को क्रैश करने की अनुमति देती है।

पुनरुत्पादन चरण

root@kitploit:~
> Modify poc/entrypoint.sh to specify host. By default, it targets the litespeed container.
> docker compose up --build
> docker stats

ब्लॉगपोस्ट में वर्णित के अतिरिक्त, यह देखा गया कि प्रारंभिक QUIC पैकेट को पूर्ण रूप से मान्य होने की आवश्यकता नहीं है (केवल 8 बाइट्स SCID और DCID)। इसका अर्थ है कि लेख में दिखाए गए उदाहरणों की तुलना में अधिक पैकेट शामिल किए जा सकते हैं

अस्वीकरण

यह PoC केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। इसे बिना स्पष्ट अनुमति के सिस्टम के विरुद्ध उपयोग न करें।

टूल डाउनलोड करें