Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5777-TrendMicro-ApexCentral-RCE — PoC para CVE-2025-5777 – Bypass de autenticación y RCE en Trend Micro Apex Central | Kitploit
Herramientas/GitHubGitHub/shivshantp/cve-2025-5777-trendmicro-apexcentral-rce
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAutenticaciónRed Teaming

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
shivshantp/cve-2025-5777-trendmicro-apexcentral-rce

CVE-2025-5777-TrendMicro-ApexCentral-RCE

PoC para CVE-2025-5777 – Bypass de autenticación y RCE en Trend Micro Apex Central

Ver Repositorio
4hace 1 añoAún no revisado

CVE Exploit-Status

🚨 CVE-2025-5777 – Omisión de Autenticación + RCE en Trend Micro Apex Central

🔎 Resumen

CVE-2025-5777 es una vulnerabilidad crítica de omisión de autenticación y ejecución remota de código (RCE) descubierta en Trend Micro Apex Central. Permite a atacantes no autenticados ejecutar comandos arbitrarios en el sistema abusando de una falla en la interfaz de administración basada en web.

  • Gravedad: Crítica
  • Puntuación CVSS: 10.0
  • Vector de ataque: Remoto
  • Autenticación requerida: No
  • Producto afectado: Trend Micro Apex Central
  • Versiones afectadas: Anteriores al Parche 2379
  • Estado: Explotado activamente en la naturaleza

🧠 Detalles Técnicos

La vulnerabilidad existe en la interfaz web de Trend Micro Apex Central. Al enviar una solicitud HTTP especialmente diseñada, un atacante puede omitir la autenticación y desencadenar la ejecución de comandos con privilegios de SYSTEM/root.

📝 Nota: Esta falla afecta a implementaciones accesibles externamente que no hayan aplicado el parche publicado en junio de 2025.


🧪 Prueba de Concepto (PoC)

🔸 Vector de Explotación HTTP:

La PoC abusa de una verificación de autenticación mal configurada en un endpoint interno, seguida de la inyección de comandos del sistema.

📄 Script de la PoC:

cve-2025-5777-poc.py

root@kitploit:~
python3 cve-2025-5777-poc.py --target http://<target-ip> --cmd "whoami"

Reemplace <target-ip> con la dirección de la instancia vulnerable de Apex Central.

Si tiene éxito, la salida del comando (por ejemplo, nt authority\system) se devolverá en la respuesta HTTP.


🛠️ Herramientas y Tecnologías Utilizadas

  • Python – scripting del exploit
  • Burp Suite – interceptación y modificación de solicitudes
  • Wireshark – análisis de paquetes
  • Nmap – enumeración de servicios
  • Trend Micro Apex Central – aplicación objetivo
  • GitHub – para publicar PoC y documentación

📝 Pasos para Reproducir

  1. Implemente una versión vulnerable de Trend Micro Apex Central (anterior al Parche 2379).
  2. Ejecute el script de explotación con la IP objetivo y el comando deseado.
  3. Observe la salida devuelta por el servidor (indicando ejecución de código).
  4. Confirme los privilegios a nivel de sistema mediante comandos adicionales (whoami, id, etc.).

✅ Mitigación

  • Actualice Trend Micro Apex Central al Parche 2379 o superior.

  • Restrinja el acceso público a la interfaz web de Apex Central.

  • Monitoree los registros en busca de patrones inusuales de ejecución de comandos del sistema.

  • Utilice controles a nivel de red para evitar el acceso no autenticado.


⚠️ Descargo de responsabilidad:
Esta PoC se crea estrictamente con fines educativos y de demostración.
El uso no autorizado contra sistemas que no posee o para los que no tiene permiso de prueba es ilegal.


🎬 Demostración en Vivo (Simulada)

Salida simulada del oyente de PowerShell: Listener

Exploit ejecutado desde Kali: PoC Output

👨‍💻 Autor

Shivshant Patil
Certified Ethical Hacker (CEH v13)
Graduado en Ingeniería Informática (B.Tech)
🔗 LinkedIn Profile
🔗 GitHub Profile


📚 Referencias

  • 🔗 Trend Micro Security Advisory
  • 🔗 NVD Entry - CVE-2025-5777
  • 🔗 ThreatPost Coverage
  • 🔗 PacketStorm Security
Descargar herramienta