Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/jarm222/cve-2025-26244
ExploitationReverse EngineeringWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
GitHubjarm222/cve-2025-26244

CVE-2025-26244

Die Grafikfunktionalität von DeimosC2 v1.1.0-Beta ist anfällig für Gespeichertes Cross-Site Scripting (XSS), was den Diebstahl von Sitzungscookies und unbefugten Zugriff auf den C2-Server ermöglicht.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-26244-POC

Der Code zur Ausnutzung dieser Sicherheitslücke ist in 'spoof.go' zu sehen. Dieser gibt sich als Agent gegenüber dem C2-Server aus. Um diese Schwachstelle auszuführen, müssen wir Folgendes wissen:

  1. Die IP-Adresse und der Port des Listeners
  2. Der öffentliche Schlüssel des Listeners.
  3. Die URL für den ersten Check-in des Listeners.

Wir könnten diese Informationen durch Reverse Engineering einer zuvor vom Betreiber generierten Binärdatei erhalten.

Derzeit funktioniert 'spoof.go' nur, wenn sowohl Listener als auch Agent das HTTPS-Protokoll verwenden. Wenn es jedoch angepasst wird, wird es wahrscheinlich auch mit den anderen von DeimosC2 unterstützten Protokollen funktionieren.

Exploit

  1. Sie benötigen Zugriff auf eine zuvor vom Betreiber generierte HTTPS-Binärdatei.

  2. Extrahieren Sie die IP-Adresse, den Port, den öffentlichen Schlüssel und die URL für den ersten Check-in des Listeners aus der Binärdatei. Trend Micro stellt Skripte zur Verfügung, die dabei helfen.

  3. Setzen Sie die IP-Adresse, den Port, den öffentlichen Schlüssel und die URL für den ersten Check-in des Listeners in das Skript ein.

  4. Installieren Sie die DeimosC2 Crypto Library

root@kitploit:~
go install github.com/DeimosC2/DeimosC2/lib/crypto@latest
  1. Führen Sie das Skript aus.
root@kitploit:~
go run Spoof.go
  1. Ein neuer Agent wird registriert, und sobald der Betreiber die Graph-Ansicht lädt, wird das XSS ausgelöst und Sie haben sein Cookie!

Wenn Sie nur Zugriff auf eine Binärdatei mit einem der anderen Protokolle haben, muss spoof.go angepasst werden, um die anderen Protokolle zu unterstützen.

Writeup

Eine vollständige Dokumentation darüber, wie ich diese Sicherheitslücke entdeckt habe, finden Sie in meinem Blog hier.

Video PoC

https://github.com/user-attachments/assets/b6e475b2-600d-40ce-bdfa-5bfe9ff3d682

Tool herunterladen