Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-54769 — Un exploit de prueba de concepto basado en C para CVE‑2025‑54769, que automatiza la creación y carga de un script CGI malicioso de Perl al endpoint de actualización de LPAR2RRD, aprovechando el recorrido de directorios para la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-54769
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingArchived
GitHubbytereaper77/cve-2025-54769

CVE-2025-54769

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Un exploit de prueba de concepto basado en C para CVE‑2025‑54769, que automatiza la creación y carga de un script CGI malicioso de Perl al endpoint de actualización de LPAR2RRD, aprovechando el recorrido de directorios para la ejecución remota de código.

Ver Repositorio
21hace 1 añoAún no revisado
Compartir

CVE-2025-54769 – LPAR2RRD (RCE)

Descripción :

Este repositorio contiene una prueba de concepto (PoC) que explota CVE-2025-54769, una vulnerabilidad encontrada en lpar2rrd.

La vulnerabilidad permite ejecución remota de código (RCE) y salto de directorio abusando del endpoint /lpar2rrd-cgi/upgrade.sh. El flujo del exploit es el siguiente:

  • Generación del Script :

Crea automáticamente un payload malicioso en Perl CGI (users.pl) que ejecuta comandos de shell arbitrarios (por defecto: whoami).

  • Carga del Payload :

Usa libcurl para enviar por POST el script generado como un “paquete de actualización” al endpoint vulnerable, saltándose la validación básica de archivos.

  • Salto de Directorio :

Explota una falla de path traversal para mover el script subido al directorio CGI, haciéndolo accesible para su ejecución.

  • Ejecución y Recuperación de Comandos :

Desencadena el script CGI mediante una petición GET manipulada (/lpar2rrd-cgi/users.sh?cmd=commandLinux) y captura la salida del comando para el atacante.

Uso :

gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
  • Modo Verboso :
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v 

Reemplace con la instancia LPAR2RRD objetivo. El puerto objetivo debe coincidir con el servicio (p. ej., 80 para HTTP, 443 para HTTPS), y el protocolo debe ser http o https

Referencias :

  • Entrada NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-54769

  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-54769

Licencia :

MIT License

Descargar herramienta