Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jarm222/cve-2025-26244
ExplotaciónIngeniería InversaExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubjarm222/cve-2025-26244

CVE-2025-26244

La funcionalidad de gráficos de DeimosC2 v1.1.0-Beta es vulnerable a Cross-Site Scripting (XSS) Almacenado, lo que permite el robo de la cookie de sesión y el acceso no autorizado al servidor C2.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-26244-POC

El código para explotar esta vulnerabilidad se puede ver en 'spoof.go'. Esto se hace pasar por un agente ante el servidor C2. Para ejecutar esta vulnerabilidad necesitamos conocer:

  1. La dirección IP y el puerto del listener.
  2. La clave pública del listener.
  3. La URL del primer check-in del listener.

Podemos obtener esta información mediante ingeniería inversa de un binario generado previamente por el operador.

Actualmente, 'spoof.go' solo funciona cuando tanto el listener como el agente usan el protocolo HTTPS; sin embargo, si se adapta, probablemente funcionará con los otros protocolos que soporta DeimosC2.

Para explotar

  1. Necesitarás acceso a un binario HTTPS generado previamente por el operador.

  2. Extrae del binario la dirección IP, el puerto, la clave pública y la URL del primer check-in del listener. Trend Micro proporciona scripts para ayudarte con esto.

  3. Coloca la dirección IP, el puerto, la clave pública y la URL del primer check-in del listener en el script.

  4. Instala la librería Crypto de DeimosC2

root@kitploit:~
go install github.com/DeimosC2/DeimosC2/lib/crypto@latest
  1. Ejecuta el script.
root@kitploit:~
go run Spoof.go
  1. Se registrará un nuevo agente y, en cuanto el operador cargue la vista de grafo, el XSS se activará y tendrás su cookie!

Si solo tienes acceso a un binario con uno de los otros protocolos, spoof.go deberá adaptarse para soportar los otros protocolos.

Writeup

Un informe completo sobre cómo descubrí esta vulnerabilidad se puede ver en mi blog aquí.

Vídeo PoC

https://github.com/user-attachments/assets/b6e475b2-600d-40ce-bdfa-5bfe9ff3d682

Descargar herramienta