Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-69600 — Demuestra vulnerabilidades de inyección de comandos en la herramienta rvia de RayVentory Scan Engine, permitiendo la ejecución arbitraria de comandos a través de las opciones getconfig, upload, inventory y oracle. | Kitploit
Herramientas/GitHubGitHub/wise-security/cve-2025-69600
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubwise-security/cve-2025-69600

CVE-2025-69600

Demuestra vulnerabilidades de inyección de comandos en la herramienta rvia de RayVentory Scan Engine, permitiendo la ejecución arbitraria de comandos a través de las opciones getconfig, upload, inventory y oracle.

Ver Repositorio
3hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-69600

  • autor: Rafael José Núñez Gulías
  • empresa: Iberian Var Group
  • Productos afectados: RayVentory Scan Engine 12.6 Update 8 y versiones anteriores
  • Aviso de Raynet: RSEC200966

Inyección de comandos en rvia de Raynet permite a los atacantes ejecutar comandos a través de las opciones getconfig, upload, inventory y oracle.

Solo se realiza una validación (si está configurada mediante la propiedad de configuración ForbiddenCurlChars en /etc/rvia_configuration) al obtener la URL del archivo de configuración /opt/rvia/rvia.cfg y no cuando la URL se pasa directamente a las opciones o .

getconfig
upload
root@kitploit:~
/opt/rvia/rvia getconfig \;command\;

20260211165649.png

Internamente, el comando construido se ve de la siguiente manera: 20260212154626.png

A través de la opción oracle también es posible inyectar comandos.

Esta opción podría fallar si rvia no encuentra un entorno Java (internamente se realiza una llamada al comando find) y la opción javaPaths en /opt/rvia/rvia.cfg no está configurada

En este caso, el /opt/rvia/rvia.cfg está definido con la opción javaPaths=/usr/lib/jvm/java-21-openjdk-amd64/.

root@kitploit:~
/opt/rvia/rvia oracle \;command\;

20260211165950.png

El comando construido se ve así:

20260212152924.png

Lo mismo ocurre en el archivo de configuración (/opt/rvia/rvia.cfg) con las opciones oracleUser y oraclePass.

20251209115509.png

La llamada interna es la siguiente:

20260212153827.png

Lo mismo aplica para la opción upload al especificar un comando para ejecutar después de la especificación de la URL. En este caso, se necesita un escapado previo de las comillas dobles y también un hashtag al final del comando para ignorar los argumentos siguientes.

Esta opción podría fallar si no hay archivos de inventario en el directorio /opt/rvia/results (por defecto) para cargar, los cuales son creados por la opción inventory

root@kitploit:~
/opt/rvia/rvia upload \"\;command\;#

20260211170615.png

Desde ltrace vemos lo siguiente:

20260212154419.png

Finalmente, la opción inventory también es vulnerable.

root@kitploit:~
/opt/rvia/rvia inventory \;command\;

20260211170530.png

El comando construido internamente:

20260212154533.png

Descargar herramienta