Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55315-PoC-Exploit — Exploit PoC de CVE-2025-55315 | Kitploit
Herramientas/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

Exploit PoC de CVE-2025-55315

Ver Repositorio
859hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Pentest CVE-2025-55315

Herramienta de explotación de contrabando de solicitudes HTTP para ASP.NET Core Kestrel

Python Version CVE CVSS License


⚠️ ADVERTENCIA LEGAL

¡ESTA HERRAMIENTA ES SOLO PARA PRUEBAS DE SEGURIDAD AUTORIZADAS!

  • Úsela SOLO en sistemas que posea o para los que tenga autorización explícita por escrito para probar
  • El acceso no autorizado a sistemas informáticos es ILEGAL
  • El creador de la herramienta NO es responsable del mal uso
  • Al usar esta herramienta, usted acepta toda la responsabilidad legal

📋 Resumen

Herramienta profesional de pruebas de penetración para CVE-2025-55315 (vulnerabilidad de contrabando de solicitudes HTTP en ASP.NET Core Kestrel). Esta herramienta está diseñada para el análisis de un único objetivo con capacidades integrales de explotación.

¿Qué es CVE-2025-55315?

Una vulnerabilidad crítica de contrabando de solicitudes HTTP en el servidor web ASP.NET Core Kestrel (CVSS 9.9/10) que permite a los atacantes:

  • Evadir la autenticación
  • Robar credenciales y tokens de sesión
  • Realizar falsificación de solicitudes del lado del servidor (SSRF)
  • Envenenar cachés
  • Subir webshells y obtener ejecución remota de código

Versiones afectadas:

  • .NET Core 3.0 hasta .NET 9.0.9
  • Corregido en: .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+

✨ Características

Capacidades principales

  • ✅ Análisis de un solo objetivo - Pruebas de penetración enfocadas en un objetivo específico
  • ✅ Descubrimiento automático de endpoints - Descubre endpoints comunes de ASP.NET Core
  • ✅ Pruebas manuales de endpoints - Prueba endpoints específicos de interés
  • ✅ Detección de vulnerabilidades - Detección precisa de CVE-2025-55315
  • ✅ Extracción de web.config - Lee archivos de configuración mediante contrabando de solicitudes
  • ✅ Carga de Webshell - Capacidad opcional de implementación de webshell
  • ✅ Informes detallados - Informes en formato JSON y texto
  • ✅ Funciones de seguridad - Múltiples avisos de confirmación para acciones destructivas

Características técnicas

  • Compatibilidad con HTTP/1.1 y HTTPS
  • Compatibilidad con puertos personalizados
  • Tiempos de espera configurables
  • Modo de depuración detallado (verbose)
  • Salida de terminal con códigos de color
  • Omisión de la validación de certificados SSL (para pruebas)

🔧 Instalación

Requisitos

# Python 3.7 or higher
python3 --version

# No external dependencies - uses only standard library

Descarga

# Clone or download the tool
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# Make executable
chmod +x cve_2025_55315_PoC.py

🚀 Inicio rápido

Escaneo básico de vulnerabilidades

python3 cve_2025_55315_PoC.py -t target.com

Esto:

  1. Recopilará información del servidor
  2. Descubrirá automáticamente los endpoints activos
  3. Probará cada endpoint para detectar CVE-2025-55315
  4. Mostrará los resultados en la terminal

Probar un endpoint específico

python3 cve_2025_55315_PoC.py -t target.com -e /api/login

Escaneo completo con extracción de web.config

python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

Avanzado: Explotación completa (¡Solo autorizado!)

python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 Ejemplos de uso

Ejemplo 1: Verificación rápida

Escenario: Comprobar si el servidor de producción es vulnerable

python3 cve_2025_55315_PoC.py -t api.mycompany.com

Duración esperada: 30-60 segundos


Ejemplo 2: Escaneo detallado

Escenario: Escaneo integral de endpoints con salida detallada (verbose)

python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

Duración esperada: 2-5 minutos


Ejemplo 3: Apuntar a múltiples endpoints

Escenario: Probar endpoints críticos específicos

python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

Ejemplo 4: Objetivo sin SSL

Escenario: Probar un servidor HTTP interno

python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 Opciones de línea de comandos

usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

Required Arguments:
  -t, --target         Target hostname or URL (e.g., target.com)

Optional Arguments:
  -p, --port           Port number (default: 443 for SSL, 80 for non-SSL)
  -e, --endpoint       Specific endpoint(s) to test (can be used multiple times)
  --no-ssl             Disable SSL/HTTPS (use HTTP)
  --read-config        Attempt to read web.config file
  --upload-shell       Attempt webshell upload (requires confirmation)
  -o, --output         Save report to file
  -v, --verbose        Enable verbose output
  --timeout            Socket timeout in seconds (default: 10)
  -h, --help           Show help message

🔍 Comprendiendo la salida

Ejemplo de sistema vulnerable

Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

Interpretación:

  • 🔴 VULNERABILIDAD CRÍTICA DETECTADA
  • 🔴 Múltiples endpoints son vulnerables
  • 🔴 El archivo de configuración se extrajo correctamente
  • ⚡ URGENTE: Actualice a .NET 8.0.21+ o 9.0.10+

Ejemplo de sistema seguro

Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

Interpretación:

  • ✅ EL SISTEMA ES SEGURO
  • ✅ Ejecuta una versión de Kestrel parcheada
  • ✅ Todas las solicitudes malformadas fueron rechazadas

🛡️ Seguridad y ética

Lista de verificación de autorización

Antes de ejecutar esta herramienta, asegúrese de:

  • Posee el sistema objetivo, O
  • Tiene autorización por escrito para realizar la prueba, Y
  • El equipo de seguridad ha sido notificado, Y
  • Tiene un plan de reversión, Y
  • Comprende las implicaciones legales

Funciones de seguridad integradas

  1. Confirmación en dos etapas - La herramienta solicita autorización antes de comenzar
  2. Confirmación de carga de webshell - Requiere escribir "YES" en mayúsculas
  3. Limitación de velocidad - Retrasos entre solicitudes durante el descubrimiento automático
  4. Protección de tiempo de espera - Evita conexiones colgadas
  5. Registro detallado - Todas las acciones se registran para la pista de auditoría

🔬 Detalles técnicos

Técnica de explotación

La herramienta explota CVE-2025-55315 mediante una codificación de transferencia fragmentada (chunked) malformada:

POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked
Descargar herramienta