Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-54769 — Un exploit de preuve de concept basé en C pour CVE‑2025‑54769, automatisant la création et le téléchargement d'un script CGI Perl malveillant vers le point de terminaison de mise à jour de LPAR2RRD, exploitant une traversée de répertoire pour une exécution de code à distance. | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-54769
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingArchived
GitHubbytereaper77/cve-2025-54769

CVE-2025-54769

Un exploit de preuve de concept basé en C pour CVE‑2025‑54769, automatisant la création et le téléchargement d'un script CGI Perl malveillant vers le point de terminaison de mise à jour de LPAR2RRD, exploitant une traversée de répertoire pour une exécution de code à distance.

Voir le dépôt
21il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-54769 – LPAR2RRD (RCE)

Description :

Ce dépôt contient une preuve de concept (PoC) pour CVE-2025-54769, une vulnérabilité découverte dans lpar2rrd.

La vulnérabilité permet l'exécution de code à distance (RCE) et le déplacement de répertoire en abusant du point de terminaison /lpar2rrd-cgi/upgrade.sh. Le déroulement de l'exploit est le suivant :

  • Génération du script :

Crée automatiquement une charge utile Perl CGI malveillante (users.pl) qui exécute des commandes shell arbitraires (par défaut : whoami).

  • Téléversement de la charge utile :

Utilise libcurl pour POSTer le script généré en tant que “upgrade package” vers le point de terminaison vulnérable, contournant la validation de fichier de base.

  • Traversée de répertoire :

Exploite une faille de traversée de chemin pour déplacer le script téléversé dans le répertoire CGI, le rendant accessible pour exécution.

  • Exécution et récupération de commande :

Déclenche le script CGI via une requête GET malveillante (/lpar2rrd-cgi/users.sh?cmd=commandLinux) et capture la sortie de la commande pour l'attaquant.

Utilisation :

root@kitploit:~
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
  • Mode verbeux :
root@kitploit:~
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v 

Remplacez par l'instance LPAR2RRD cible. Le port cible doit correspondre au service (par exemple, 80 pour HTTP, 443 pour HTTPS), et le protocole doit être http ou https

Références :

  • Entrée NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-54769

  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-54769

Licence :

Licence MIT

Télécharger l’outil