Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-54769 — Ein C-basierter Proof-of-Concept-Exploit für CVE‑2025‑54769, der die Erstellung und das Hochladen eines schädlichen Perl-CGI-Skripts an den Upgrade-Endpunkt von LPAR2RRD automatisiert, unter Ausnutzung von Directory Traversal zur Remote-Code-Ausführung. | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2025-54769
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingArchived
GitHubbytereaper77/cve-2025-54769

CVE-2025-54769

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Ein C-basierter Proof-of-Concept-Exploit für CVE‑2025‑54769, der die Erstellung und das Hochladen eines schädlichen Perl-CGI-Skripts an den Upgrade-Endpunkt von LPAR2RRD automatisiert, unter Ausnutzung von Directory Traversal zur Remote-Code-Ausführung.

Repository anzeigen
21vor 1 JahrNoch nicht geprüft
Teilen

CVE-2025-54769 – LPAR2RRD (RCE)

Beschreibung :

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2025-54769, eine Schwachstelle in lpar2rrd.

Die Schwachstelle ermöglicht Remote-Code-Ausführung (RCE) und Directory Traversal durch Missbrauch des Endpunkts /lpar2rrd-cgi/upgrade.sh. Der Exploit-Ablauf ist wie folgt:

  • Skript-Generierung :

Erstellt automatisch eine schädliche Perl-CGI-Nutzlast (users.pl), die beliebige Shell-Befehle ausführt (Standard: whoami).

  • Nutzlast-Upload :

Verwendet libcurl, um das generierte Skript als „Upgrade-Paket“ an den anfälligen Endpunkt zu senden und dabei die grundlegende Dateiprüfung zu umgehen.

  • Directory Traversal :

Nutzt eine Path-Traversal-Schwachstelle, um das hochgeladene Skript in das CGI-Verzeichnis zu verschieben und es so für die Ausführung zugänglich zu machen.

  • Befehlsausführung & Abruf :

Löst das CGI-Skript über eine manipulierte GET-Anfrage (/lpar2rrd-cgi/users.sh?cmd=commandLinux) aus und erfasst die Befehlsausgabe für den Angreifer.

Verwendung :

root@kitploit:~
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
  • Ausführlicher Modus :
root@kitploit:~
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v 

Ersetzen Sie diese mit der Ziel-LPAR2RRD-Instanz. Der Zielport sollte mit dem Dienst übereinstimmen (z. B. 80 für HTTP, 443 für HTTPS), und das Protokoll sollte entweder http oder https sein.

Referenzen :

  • NVD-Eintrag: https://nvd.nist.gov/vuln/detail/CVE-2025-54769

  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-54769

Lizenz :

MIT-Lizenz

Tool herunterladen