Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-0282-Full-version — # CVE-2025-0282: Vulnérabilité d'exécution de code à distance dans [StorkS] | Kitploit
Outils/GitHubGitHub/anonstorks/cve-2025-0282-full-version
Génération de PayloadsAnalyse des VulnérabilitésExploitationShellcodeTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceExploitation de Binaires
GitHub
anonstorks/cve-2025-0282-full-version

CVE-2025-0282-Full-version

# CVE-2025-0282: Vulnérabilité d'exécution de code à distance dans [StorkS]

Voir le dépôt
42il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Storks : Outil d'exploitation de vulnérabilité d'exécution de code à distance

Aperçu

Storks est un outil Proof-of-Concept (PoC) basé sur Python conçu pour démontrer une vulnérabilité critique d'exécution de code à distance (RCE), identifiée sous le nom CVE-2025-0282, dans un équipement réseau spécifique. Cette vulnérabilité peut être exploitée en envoyant une requête POST spécialement conçue à un point de terminaison spécifique. Cet outil est destiné uniquement à des fins éducatives et de recherche.

Avertissement : Veuillez noter que l'utilisation de cet outil sur des systèmes sans autorisation appropriée est illégale et contraire à l'éthique. Nous ne sommes pas responsables des dommages ou actions causés par une mauvaise utilisation de cet outil. Veuillez l'utiliser de manière responsable et à vos propres risques.

Description de la vulnérabilité

Le point de terminaison /dana-na/auth/url_default/welcome.cgi est vulnérable à un débordement de tampon, qui peut être exploité pour réaliser une exécution de code à distance en écrasant l'adresse de retour sur la pile. Cela permet à l'attaquant d'exécuter du shellcode arbitraire, conduisant potentiellement au contrôle total du système. L'exploit utilise la programmation orientée retour (ROP) pour contourner l'ASLR et exécuter le shellcode correctement.

Comment utiliser

  1. Prérequis :

    • Un environnement Python 3.6+ fonctionnel.
    • Bibliothèques : requests, struct, socket, ssl, urllib3, pymongo, openai, bson et google-generativeai.
    • WSL (Windows Subsystem for Linux) est recommandé pour msfvenom.
    • Un serveur MongoDB.
    • Une clé API OpenAI.
    • Un écouteur de reverse shell.
  2. Obtenir Storks : Pour obtenir l'application Storks complète et un lien de téléchargement sécurisé, veuillez me contacter sur Telegram : @AnonStorks

  3. Configurer un écouteur : Configurez votre système pour écouter sur l'IP et le port spécifiés.

  4. Exécuter l'exploit : Après avoir obtenu le code, vous pouvez exécuter l'application Storks et suivre les instructions à l'écran.

    root@kitploit:~
    python exploit.py <target_ip>
    
    • Remplacez <target_ip> par l'adresse IP de la cible vulnérable.
  5. Attendre le succès ou l'erreur : Le code tentera l'exploit jusqu'à ce qu'il réussisse ou jusqu'à ce que vous l'arrêtiez.

Détails techniques

L'exploit tente d'obtenir une exécution de code en exploitant une vulnérabilité de débordement de tampon présente dans le point de terminaison /dana-na/auth/url_default/welcome.cgi. Le code tente d'écraser l'adresse de retour et d'injecter du shellcode dans le processus vulnérable. Le code utilise les étapes suivantes :

  1. Connexion à la cible : Le code tente d'abord de se connecter au système cible sur le port 443.
  2. Obtention de données depuis OpenAI : Le code envoie une requête à l'API OpenAI pour obtenir l'adresse système et de sortie ainsi qu'un shellcode.
  3. Génération de la charge utile : Le code crée une charge utile de remplacement partiel avec les adresses provenant de l'API OpenAI et un shellcode généré par msfvenom ou OpenAI.
  4. Envoi de la charge utile : Le code envoie la charge utile au système cible.
  5. Validation de la charge utile : Vérifie un motif spécifique dans la réponse du serveur et établit une connexion de retour vers l'IP et le port de l'attaquant.
  6. Nouvelle tentative : Le code répète les étapes ci-dessus jusqu'à ce que la connexion soit réussie.
  7. Enregistrement des résultats : Après une connexion réussie, les résultats sont stockés dans une base de données MongoDB.

Remarques importantes

  • L'application Storks est fournie à des fins éducatives uniquement. Utilisez-la à vos propres risques et de manière responsable.
  • L'exploitation de systèmes sans autorisation est illégale.
  • Il s'agit d'un exploit très spécifique qui peut ne pas fonctionner dans tous les cas ou toutes les versions de la cible vulnérable.
  • Vous pouvez utiliser l'application Storks pour des tests et de l'apprentissage, mais elle ne doit pas être utilisée à des fins malveillantes.
  • N'essayez pas d'utiliser cet outil sur un système pour lequel vous n'avez pas l'autorisation explicite de tester.

Avertissement

L'application Storks est fournie « telle quelle » sans aucune garantie. L'auteur n'est pas responsable des dommages ou actions illégales causés par l'utilisation de ce code. Utilisez-le de manière responsable et éthique.

Contribuer

Les contributions sont les bienvenues. N'hésitez pas à ouvrir des pull requests ou à signaler des problèmes.

Contact

Pour le code complet et un lien de téléchargement sécurisé, veuillez me contacter sur Telegram : @AnonStorks

Télécharger l’outil