Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-56015 — Exploit de preuve de concept pour CVE-2025-56015, une évasion de sandbox et RCE dans GenieACS. Automatise la création de provisions malveillantes, le mappage de préréglages et la livraison de reverse shell via la simulation CWMP. | Kitploit
Outils/GitHubGitHub/e1st/cve-2025-56015
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à Distance
GitHube1st/cve-2025-56015

CVE-2025-56015

Exploit de preuve de concept pour CVE-2025-56015, une évasion de sandbox et RCE dans GenieACS. Automatise la création de provisions malveillantes, le mappage de préréglages et la livraison de reverse shell via la simulation CWMP.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-56015 GenieACS RCE

Author Role Country Platform Vulnerability CVE Status

Aperçu

Preuve de concept d'exploit pour CVE-2025-56015 une vulnérabilité critique d'évasion de sandbox et d'injection de code dans GenieACS permettant l'exécution arbitraire de JavaScript dans le contexte de provisionnement. En exploitant la chaîne de prototypes declare.constructor.constructor, un attaquant peut s'échapper de l'environnement JavaScript restreint, accéder aux modules sous-jacents Node.js child_process et net, et obtenir une exécution de code à distance (RCE) complète.

Type d'exploit : À distance
Authentification : Nécessite un accès réseau au NBI de GenieACS (Port 7557) et à l'ACS (Port 7547)
Impact : Compromission totale du serveur, exécution d'un shell inverse, pivotement réseau

Informations sur l'environnement

  • Environnement de test : GenieACS Docker Image
  • Version testée : GenieACS v1.2.13
  • Versions non testées : GenieACS v1.2.14 - v1.2.16+ (ou version la plus récente, le comportement peut différer ou être corrigé)

Détails de la vulnérabilité

Vulnérabilité 1 : API UnAuth Send

Le point d'accès NBI sur le port 7557 permet un accès non authentifié pour récupérer des données sensibles. Les exemples de points d'accès API incluent :

Obtenir les données des utilisateurs :

root@kitploit:~
$ curl 'http://myhost:7557/users/'

La réponse inclut des informations sensibles telles que les hachages de mots de passe et les sels.

Obtenir la liste des fichiers :

root@kitploit:~
$ curl 'http://myhost:7557/files/'

Obtenir les détails des provisions :

root@kitploit:~
$ curl 'http://myhost:7557/provisions/'

De plus, les fichiers peuvent être téléchargés directement depuis le serveur de fichiers (port 7567) sans authentification :

root@kitploit:~
wget 'http://myhost:7567/SCR-20250623-qjoi.png'

Vulnérabilité 2 : Évasion du sandbox JS (RCE pré/post authentification)

Un point d'accès de débogage de test à l'intérieur d'un sandbox restreint l'accès direct à l'objet process de Node.js. Cependant, il est possible de contourner cette restriction via un parcours d'objets, en utilisant spécifiquement la chaîne de constructeurs (par exemple, constructor.constructor).

En appelant cela sur des objets disponibles (comme declare), les attaquants peuvent s'échapper du contexte du sandbox et obtenir l'accès à l'objet global process. Cela donne la capacité de lire les variables d'environnement et d'exécuter des commandes arbitraires.

Vecteurs d'attaque pour RCE

  1. RCE post-authentification : Les scripts de provisionnement peuvent être exécutés directement via le point d'accès API /api/devices/{device_id}/tasks pour obtenir un shell. Les requêtes envoyées via le NBI seul sont mises en file d'attente mais pas exécutées immédiatement.

  2. RCE sans authentification (RCE non authentifiée) : En utilisant l'API NBI, un attaquant peut créer des provisions et des préréglages sans authentification. Le préréglage sert à exécuter automatiquement les scripts de provisionnement lorsqu'un appareil envoie un événement via l'interface CWMP.

    Étapes pour exploiter :

    • Étape 1 : Créer une provision malveillante via PUT /provisions/{provision_name}.
    • Étape 2 : Créer un préréglage mappé à la provision via PUT /presets/{preset_name} (en le liant à un événement comme "Periodic").
    • Étape 3 : Simuler un appareil en envoyant un message Device Inform SoapXPC à l'interface CWMP pour déclencher l'événement et activer le préréglage. Les requêtes inform suivantes (comme l'événement "2 PERIODIC") exécuteront la charge utile.

Fonctionnalités de ce PoC

  • Création automatique de provision malveillante via l'API NBI
  • Configuration automatique du mappage de préréglage
  • Simulation d'appareil CPE et wrapper CWMP automatisé
  • Évasion fiable du sandbox Node.js en utilisant declare.constructor.constructor
  • Exécution d'une charge utile de shell inverse ciblant les hôtes Linux

Utilisation

Avant d'exécuter l'exploit, mettez à jour les configurations ACS_URL, NBI_URL, LHOST et LPORT directement dans exploit.py pour correspondre à votre environnement et aux paramètres de votre machine attaquante.

root@kitploit:~
# Démarrer l'écouteur sur votre machine attaquante
nc -lvnp 4444

# Exécuter l'exploit
python3 exploit.py

texte alternatif

Prérequis

  • Python 3.6+
  • Bibliothèque requests (pip install requests)

Avis légal et éthique

Ce code est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite est illégale et contraire à l'éthique.

Références

  • Documentation GenieACS
  • Avis CVE-2025-56015

Crédits

Vulnérabilités découvertes et exploit développé par :

  • Thanasin Luangpipat
  • Natchanon Jaengsuwan
  • Navapon Premkasem
  • Suebpong Sittichotpong

De Datafarm Co., Ltd.


Développé par DF Pentest Team • Thaïlande

Télécharger l’outil