Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-5777-TrendMicro-ApexCentral-RCE — Preuve de concept pour CVE-2025-5777 – Contournement d'authentification et exécution de code à distance dans Trend Micro Apex Central | Kitploit
Outils/GitHubGitHub/shivshantp/cve-2025-5777-trendmicro-apexcentral-rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleAuthentificationRed Teaming
GitHub
shivshantp/cve-2025-5777-trendmicro-apexcentral-rce

CVE-2025-5777-TrendMicro-ApexCentral-RCE

Preuve de concept pour CVE-2025-5777 – Contournement d'authentification et exécution de code à distance dans Trend Micro Apex Central

Voir le dépôt
42il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE Exploit-Status

🚨 CVE-2025-5777 – Contournement d'authentification et RCE dans Trend Micro Apex Central

🔎 Présentation

CVE-2025-5777 est une vulnérabilité critique de contournement d'authentification et d'exécution de code à distance (RCE) découverte dans Trend Micro Apex Central. Elle permet à des attaquants non authentifiés d'exécuter des commandes arbitraires sur le système en abusant d'une faille dans l'interface de gestion web.

  • Sévérité : Critique
  • Score CVSS : 10.0
  • Vecteur d'attaque : À distance
  • Authentification requise : Non
  • Produit concerné : Trend Micro Apex Central
  • Versions concernées : Antérieures au Patch 2379
  • Statut : Exploité activement dans la nature

🧠 Détails techniques

La vulnérabilité réside dans l'interface web de Trend Micro Apex Central. En envoyant une requête HTTP spécialement conçue, un attaquant peut contourner l'authentification et déclencher l'exécution de commandes avec les privilèges SYSTEM/root.

📝 Remarque : Cette faille affecte les déploiements accessibles de l'extérieur qui n'ont pas appliqué le correctif publié en juin 2025.


🧪 Preuve de concept (PoC)

🔸 Vecteur d'exploitation HTTP :

Le PoC abuse d'un contrôle d'authentification mal configuré dans un point de terminaison interne, suivi d'une injection de commandes système.

📄 Script PoC :

cve-2025-5777-poc.py

root@kitploit:~
python3 cve-2025-5777-poc.py --target http://<target-ip> --cmd "whoami"

Remplacez <target-ip> par l'adresse de l'instance Apex Central vulnérable.

En cas de succès, la sortie de la commande (par exemple nt authority\system) sera retournée dans la réponse HTTP.


🛠️ Outils et technologies utilisés

  • Python – script de l'exploit
  • Burp Suite – interception et modification des requêtes
  • Wireshark – analyse des paquets
  • Nmap – énumération des services
  • Trend Micro Apex Central – application cible
  • GitHub – publication du PoC et de la documentation

📝 Étapes pour reproduire

  1. Déployez une version vulnérable de Trend Micro Apex Central (antérieure au Patch 2379).
  2. Exécutez le script d'exploit avec l'IP cible et la commande souhaitée.
  3. Observez la sortie retournée par le serveur (indiquant une exécution de code).
  4. Confirmez les privilèges système via des commandes supplémentaires (whoami, id, etc.).

✅ Atténuation

  • Mettez à jour Trend Micro Apex Central vers le Patch 2379 ou une version ultérieure.

  • Restreignez l'accès public à l'interface web d'Apex Central.

  • Surveillez les journaux pour détecter des modèles inhabituels d'exécution de commandes système.

  • Utilisez des contrôles au niveau du réseau pour empêcher l'accès non authentifié.


⚠️ Avertissement :
Ce PoC est créé strictement à des fins éducatives et de démonstration.
Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester est illégale.


🎬 Démo en direct (simulée)

Sortie simulée du listener PowerShell : Listener

Exploit exécuté depuis Kali : PoC Output

👨‍💻 Auteur

Shivshant Patil
Hacker éthique certifié (CEH v13)
Diplômé en génie informatique (B.Tech)
🔗 Profil LinkedIn
🔗 Profil GitHub


📚 Références

  • 🔗 Avis de sécurité Trend Micro
  • 🔗 Entrée NVD - CVE-2025-5777
  • 🔗 Couverture ThreatPost
  • 🔗 Sécurité PacketStorm
Télécharger l’outil