Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-0282-Full-version — # CVE-2025-0282: Schwachstelle zur Remotecodeausführung in [StorkS] | Kitploit
Tools/GitHubGitHub/anonstorks/cve-2025-0282-full-version
Payload-GenerierungSchwachstellenanalyseExploitationShellcodePenetrationstestsLernen & BildungRemote-Access-ToolBinary-Exploitation

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
anonstorks/cve-2025-0282-full-version

CVE-2025-0282-Full-version

# CVE-2025-0282: Schwachstelle zur Remotecodeausführung in [StorkS]

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

Storks: Tool zur Ausnutzung von Remote Code Execution-Schwachstellen

Überblick

Storks ist ein Python-basiertes Proof-of-Concept (PoC)-Tool, das eine kritische Remote Code Execution (RCE)-Schwachstelle demonstriert, identifiziert als CVE-2025-0282, in einem bestimmten Netzwerkgerät. Diese Schwachstelle kann ausgenutzt werden, indem eine manipulierte POST-Anfrage an einen bestimmten Endpunkt gesendet wird. Dieses Tool ist ausschließlich für Bildungs- und Forschungszwecke bestimmt.

Haftungsausschluss: Bitte beachten Sie, dass die Nutzung dieses Tools auf Systemen ohne entsprechende Autorisierung illegal und unethisch ist. Wir übernehmen keine Verantwortung für Schäden oder Handlungen, die durch Missbrauch dieses Tools verursacht werden. Bitte verwenden Sie es verantwortungsbewusst und auf eigenes Risiko.

Beschreibung der Schwachstelle

Der Endpunkt /dana-na/auth/url_default/welcome.cgi ist anfällig für einen Pufferüberlauf, der ausgenutzt werden kann, um Remote Code Execution zu erreichen, indem die Rücksprungadresse auf dem Stack überschrieben wird. Dies ermöglicht es dem Angreifer, beliebigen Shellcode auszuführen, was potenziell zur vollständigen Kontrolle des Systems führt. Der Exploit verwendet Return-Oriented Programming (ROP), um ASLR zu umgehen und den Shellcode korrekt auszuführen.

Verwendung

  1. Voraussetzungen:

    • Eine funktionierende Python 3.6+ Umgebung.
    • Bibliotheken: requests, struct, socket, ssl, urllib3, pymongo, openai, bson und google-generativeai.
    • WSL (Windows Subsystem for Linux) wird für msfvenom empfohlen.
    • Ein MongoDB-Server.
    • Ein OpenAI-API-Schlüssel.
    • Ein Reverse-Shell-Listener.
  2. Storks erhalten: Um die vollständige Storks-Anwendung und einen sicheren Download-Link zu erhalten, kontaktieren Sie mich bitte auf Telegram: @AnonStorks

  3. Listener einrichten: Konfigurieren Sie Ihr System, um auf der angegebenen IP und dem angegebenen Port zu lauschen.

  4. Exploit ausführen: Nachdem Sie den Code erhalten haben, können Sie die Storks-Anwendung ausführen und den Anweisungen auf dem Bildschirm folgen.

    root@kitploit:~
    python exploit.py <target_ip>
    

Technische Details

Der Exploit versucht, Codeausführung zu erreichen, indem er eine Pufferüberlauf-Schwachstelle im Endpunkt /dana-na/auth/url_default/welcome.cgi ausnutzt. Der Code versucht, die Rücksprungadresse zu überschreiben und Shellcode in den anfälligen Prozess einzuschleusen. Der Code verwendet die folgenden Schritte:

  1. Verbindet zum Ziel: Der Code stellt zunächst eine Verbindung zum Zielsystem auf Port 443 her.
  2. Holt Daten von OpenAI: Der Code stellt eine Anfrage an die OpenAI-API für System- und Exit-Adressen sowie einen Shellcode.
  3. Generiert Payload: Der Code erstellt ein teilweises Überschreibungs-Payload mit Adressen von der OpenAI-API und einem Shellcode, der von msfvenom oder OpenAI generiert wurde.
  4. Sendet Payload: Der Code sendet das Payload an das Zielsystem.
  5. Validiert Payload: Überprüft auf ein bestimmtes Muster in der Antwort des Servers und stellt eine Verbindung zurück zur IP und zum Port des Angreifers her.
  6. Wiederholt: Der Code wiederholt die obigen Schritte, bis die Verbindung erfolgreich ist.
  7. Speichert Ergebnisse: Nach einer erfolgreichen Verbindung werden die Ergebnisse in einer MongoDB gespeichert.

Wichtige Hinweise

  • Die Storks-Anwendung wird nur zu Bildungszwecken bereitgestellt. Verwenden Sie sie auf eigenes Risiko und verantwortungsbewusst.
  • Das Ausnutzen von Systemen ohne Autorisierung ist illegal.
  • Dies ist ein sehr spezifischer Exploit und funktioniert möglicherweise nicht in allen Fällen oder Versionen des anfälligen Ziels.
  • Sie können die Storks-Anwendung zum Testen und Lernen verwenden, jedoch nicht für böswillige Zwecke.
  • Versuchen Sie nicht, dieses Tool auf einem System zu verwenden, für das Sie keine explizite Erlaubnis zum Testen haben.

Haftungsausschluss

Die Storks-Anwendung wird "wie besehen" ohne jegliche Gewährleistung bereitgestellt. Der Autor übernimmt keine Verantwortung für Schäden oder illegale Handlungen, die durch die Nutzung dieses Codes verursacht werden. Verwenden Sie ihn verantwortungsbewusst und ethisch.

Mitwirken

Beiträge sind willkommen. Sie können gerne Pull-Requests öffnen oder Probleme melden.

Kontakt

Für den vollständigen Code und einen sicheren Download-Link kontaktieren Sie mich bitte auf Telegram: @AnonStorks

Tool herunterladen
  • Ersetzen Sie <target_ip> durch die IP-Adresse des anfälligen Ziels.
  • Auf Erfolg oder Fehler warten: Der Code versucht den Exploit, bis er erfolgreich ist oder bis Sie ihn stoppen.