Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-70886 — Un exploit de prueba de concepto (PoC) para CVE-2025-70886, una vulnerabilidad persistente de denegación de servicio en Halo CMS (v2.22.4 y versiones anteriores) que permite a atacantes remotos bloquear la interfaz de comentarios del panel de administración mediante el envío de cargas malformadas. | Kitploit
Herramientas/GitHubGitHub/howiehz/cve-2025-70886
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingArchived
GitHubhowiehz/cve-2025-70886

CVE-2025-70886

Ver Repositorio
2hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Un exploit de prueba de concepto (PoC) para CVE-2025-70886, una vulnerabilidad persistente de denegación de servicio en Halo CMS (v2.22.4 y versiones anteriores) que permite a atacantes remotos bloquear la interfaz de comentarios del panel de administración mediante el envío de cargas malformadas.

Compartir

CVE-2025-70886

Un exploit de Prueba de Concepto (PoC) para CVE-2025-70886, una vulnerabilidad de denegación de servicio persistente en Halo CMS (v2.22.4 y anteriores) que permite a atacantes remotos bloquear la interfaz de comentarios del administrador mediante el envío de payloads malformados.

Información Básica

  • Proveedor del producto: 凌霞软件
  • Sitio web del proveedor: https://www.lxware.cn/
  • Tipo de objeto afectado: Software / Aplicación web
  • Producto afectado: Halo CMS
  • Versiones del producto afectado: <= v2.22.4
  • Tipo de vulnerabilidad: DoS persistente (DoS almacenado) / Excepción no controlada
  • Tipo de ataque: Remoto
  • Impacto: Denegación de servicio (la página de comentarios del administrador devuelve HTTP 500 / Error interno del servidor)

Resumen de la vulnerabilidad

Un problema en Halo v2.22.4 y anteriores permite a un atacante remoto causar una denegación de servicio mediante un payload manipulado enviado al endpoint público de envío de comentarios.

Detalles de la vulnerabilidad

Un atacante puede enviar un payload de comentario manipulado/malformado (con campos faltantes como subjectRef.version) a través del endpoint público de envío de comentarios. El comentario malformado se almacena y posteriormente desencadena una excepción no controlada cuando la página de comentarios del administrador lo lee/representa, lo que resulta en una denegación de servicio persistente para la página de gestión de comentarios hasta que el registro problemático se elimine o se corrija la validación/manejo en el lado del servidor.

  • Impacto: la página de comentarios del administrador deja de estar disponible (HTTP 500 / Error interno del servidor) después de que un comentario malformado se envía y almacena; la recuperación puede requerir limpieza manual de la base de datos o eliminación mediante API.

Qué contiene este repositorio

  • Un workflow que inicia Halo y registra un resultado por versión.
  • Herramienta mínima para enviar una solicitud de comentario de prueba.

Qué hace el workflow

  1. Descargar e iniciar una versión específica de Halo.
  2. Inicializar el sistema.
  3. Configurar el sistema de comentarios.
  4. Enviar una solicitud de prueba y comprobar la respuesta de la API de comentarios.
  5. Guardar un resultado por versión y publicar un resumen final.

Resultados de la auditoría

Al final de la ejecución, el trabajo Summary publica una tabla que muestra cada versión de Halo y su estado:

  • likely_vulnerable — la API devolvió HTTP 500 durante la comprobación.
  • not_confirmed — la API no devolvió HTTP 500.

Resultados: https://github.com/HowieHz/CVE-2025-70886/actions/runs/21742076721

Pasos de reproducción manual

⚠️ Advertencia: Solo para entornos de pruebas autorizados

  1. Clonar el repositorio del PoC

    root@kitploit:~
    git clone https://github.com/HowieHz/CVE-2025-70886
    cd CVE-2025-70886
    
  2. Desplegar una instancia de prueba de Halo CMS

    • Seguir la documentación oficial de Halo para desplegar una versión vulnerable (<= v2.22.4) de Halo CMS
    • Dirección por defecto: http://localhost:8090
  3. Inicializar el sistema

    • Acceder a la consola de Halo para completar la configuración inicial.
    • Configurar el sistema de comentarios:
      • Navegar a http://localhost:8090/console/settings?tab=comment
      • Asegurarse de que "Permitir comentarios solo de usuarios registrados"(仅允许注册用户评论) esté deshabilitado (Si se requiere iniciar sesión para comentar, se puede reproducir el problema usando el método descrito en blog en lugar de ejecutar el script del PoC a continuación).
      • Asegurarse de que "Habilitar comentarios"(启用评论) esté habilitado
  4. Ejecutar el script del PoC (Asegurarse de que el entorno Node.js esté configurado.)

    root@kitploit:~
    node src/poc.js --base-url http://localhost:8090 --payload fixtures/payload.sample.json
    

    Opciones disponibles:

    • --base-url: URL base del sitio Halo (p. ej., http://localhost:8090)
    • --payload: Ruta a un archivo JSON con un payload de comentario válido capturado
    • --dry-run: Solo imprime el payload modificado, no lo envía
    • --header: Cabecera adicional en formato 'Key: Value' (repetible)
    • --help: Mostrar ayuda
  5. Verificar la vulnerabilidad

    • Visitar la página de comentarios del administrador: http://localhost:8090/console/comments
    • Si aparece Error interno del servidor (HTTP 500), la vulnerabilidad se confirma

Referencias

  • https://github.com/halo-dev/halo/issues/7890
  • https://howiehz.top/archives/halo-comment-payload-tweaker-en
Descargar herramienta