Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46157 — Preuve de concept d'exploit pour CVE-2025-46157 : Exécution de code à distance via un téléchargement de fichier non sécurisé dans le module Attendance de Timetrax V1, avec escalade de privilèges vers SYSTEM basée sur EfsPotato. | Kitploit
Outils/GitHubGitHub/morphine009/cve-2025-46157
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubmorphine009/cve-2025-46157

CVE-2025-46157

Preuve de concept d'exploit pour CVE-2025-46157 : Exécution de code à distance via un téléchargement de fichier non sécurisé dans le module Attendance de Timetrax V1, avec escalade de privilèges vers SYSTEM basée sur EfsPotato.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-46157

CVE-2025-46157 – Timetrax V1 (2025) Exécution de code à distance et élévation de privilèges

Résumé

Une vulnérabilité critique a été découverte dans Timetrax V1 (2025) qui permet aux utilisateurs authentifiés de contourner les restrictions de téléchargement de fichiers et d'obtenir une exécution de code à distance (RCE). Le problème existe dans le formulaire de demande de congé du module de présence, où une validation côté serveur faible permet le téléchargement de shells web .asp malveillants via des requêtes modifiées.

Une exploitation ultérieure permet l'élévation de privilèges vers SYSTEM en utilisant la technique EfsPotato en abusant du SeImpersonatePrivilege.


Détails de la vulnérabilité

✅ Exécution de code à distance (RCE)

  • Composant : Formulaire de demande de congé dans le module de présence
  • Cause : Validation de fichier côté serveur non sécurisée
  • Vecteur d'attaque : Modifier la requête de téléchargement pour passer de .txt à .asp
  • Impact : Exécution complète de commandes sur le serveur

✅ Élévation de privilèges

  • Technique : EfsPotato
  • Mauvais usage de privilège : SeImpersonatePrivilege
  • Résultat : Accès au niveau SYSTEM
  • Contournement de l'antivirus : Obtenu en utilisant des charges utiles obfusquées

Score CVSS v3.1

Score de base : 9.9 (Critique)
Vecteur : CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H


Preuve de concept (PoC)

1. Exécution de code à distance

  1. Connectez-vous à Timetrax avec des identifiants utilisateur valides.
  2. Allez dans le formulaire de demande de congé sous le module de présence.
  3. Téléchargez un fichier .txt, interceptez la requête HTTP à l'aide de Burp Suite.
  4. Modifiez l'extension du fichier dans la requête de .txt en .asp.
  5. Transmettez la requête. Le serveur renverra une URL vers le fichier téléchargé.
  6. Visitez l'URL pour déclencher le shell web malveillant.

2. Élévation de privilèges

  • Utilisez l'exploit EfsPotato pour abuser du SeImpersonatePrivilege.
  • Obfusquez le binaire ou la charge utile pour contourner la détection de l'antivirus.
  • Obtenez un shell de niveau SYSTEM et créez un nouveau compte administrateur comme preuve.

Version affectée

  • Timetrax V1 (2025)

Atténuation

  • Appliquez des politiques de mots de passe forts et activez l'authentification multifacteur (MFA)
  • Validez et assainissez correctement les fichiers téléchargés sur le serveur
  • Restreignez SeImpersonatePrivilege aux seuls comptes nécessaires
  • Appliquez les correctifs du système d'exploitation pour atténuer EfsPotato
  • Désactivez EFS si ce n'est pas nécessaire

Divulgation

  • Découvert par : Noman Azam
  • Email : [email protected]
  • ID CVE : CVE-2025-46157

Références

  • EfsPotato Exploit

Ce dépôt fait partie d'une divulgation responsable et à des fins éducatives uniquement. Suivez toujours les directives éthiques et les politiques de divulgation coordonnée.

Télécharger l’outil