Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-69600 | Kitploit
Outils/GitHubGitHub/wise-security/cve-2025-69600
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubwise-security/cve-2025-69600

CVE-2025-69600

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-69600

  • auteur: Rafael José Núñez Gulías
  • entreprise: Iberian Var Group
  • Produits concernés: RayVentory Scan Engine 12.6 Update 8 et versions précédentes
  • Avis Raynet: RSEC200966

L'injection de commandes dans rvia de Raynet permet à des adversaires d'exécuter des commandes via les options getconfig, upload, inventory et oracle.

Une validation n'est effectuée (si elle est configurée via la propriété de configuration ForbiddenCurlChars dans /etc/rvia_configuration) que lorsque l'URL est récupérée depuis le fichier de configuration /opt/rvia/rvia.cfg et non lorsqu'elle est directement transmise aux options getconfig ou upload.

root@kitploit:~
/opt/rvia/rvia getconfig \;command\;

20260211165649.png

Sous le capot, la commande construite ressemble à ceci: 20260212154626.png

Via l'option oracle, il est également possible d'injecter des commandes.

Cette option peut échouer si rvia ne trouve pas d'environnement Java (sous le capot, un appel à la commande find est effectué) et que l'option javaPaths dans /opt/rvia/rvia.cfg n'est pas définie.

Dans ce cas, /opt/rvia/rvia.cfg est défini avec l'option javaPaths=/usr/lib/jvm/java-21-openjdk-amd64/.

root@kitploit:~
/opt/rvia/rvia oracle \;command\;

20260211165950.png

La commande construite ressemble à ceci:

20260212152924.png

La même chose se produit dans le fichier de configuration (/opt/rvia/rvia.cfg) avec les options oracleUser et oraclePass.

20251209115509.png

Sous le capot, l'appel est le suivant:

20260212153827.png

La même chose s'applique à l'option upload en spécifiant une commande à exécuter après l'URL. Dans ce cas, un échappement préalable des guillemets doubles est nécessaire, ainsi qu'un hashtag à la fin de la commande pour ignorer les arguments suivants.

Cette option peut échouer s'il n'y a pas de fichiers d'inventaire à téléverser dans le répertoire /opt/rvia/results (par défaut), fichiers créés par l'option inventory.

root@kitploit:~
/opt/rvia/rvia upload \"\;command\;#

20260211170615.png

Avec ltrace, nous voyons ce qui suit:

20260212154419.png

Enfin, l'option inventory est également vulnérable.

root@kitploit:~
/opt/rvia/rvia inventory \;command\;

20260211170530.png

La commande construite sous le capot:

20260212154533.png

Télécharger l’outil