Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-69600 — Démontre les vulnérabilités d'injection de commandes dans l'outil rvia de RayVentory Scan Engine, permettant l'exécution arbitraire de commandes via les options getconfig, upload, inventory et oracle. | Kitploit
Outils/GitHubGitHub/wise-security/cve-2025-69600
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubwise-security/cve-2025-69600

CVE-2025-69600

Démontre les vulnérabilités d'injection de commandes dans l'outil rvia de RayVentory Scan Engine, permettant l'exécution arbitraire de commandes via les options getconfig, upload, inventory et oracle.

Voir le dépôt
3il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-69600

  • auteur: Rafael José Núñez Gulías
  • entreprise: Iberian Var Group
  • Produits concernés: RayVentory Scan Engine 12.6 Update 8 et versions précédentes
  • Avis Raynet: RSEC200966

L'injection de commandes dans rvia de Raynet permet à des adversaires d'exécuter des commandes via les options getconfig, upload, inventory et oracle.

Une validation n'est effectuée (si elle est configurée via la propriété de configuration ForbiddenCurlChars dans /etc/rvia_configuration) que lorsque l'URL est récupérée depuis le fichier de configuration /opt/rvia/rvia.cfg et non lorsqu'elle est directement transmise aux options ou .

getconfig
upload
root@kitploit:~
/opt/rvia/rvia getconfig \;command\;

20260211165649.png

Sous le capot, la commande construite ressemble à ceci: 20260212154626.png

Via l'option oracle, il est également possible d'injecter des commandes.

Cette option peut échouer si rvia ne trouve pas d'environnement Java (sous le capot, un appel à la commande find est effectué) et que l'option javaPaths dans /opt/rvia/rvia.cfg n'est pas définie.

Dans ce cas, /opt/rvia/rvia.cfg est défini avec l'option javaPaths=/usr/lib/jvm/java-21-openjdk-amd64/.

root@kitploit:~
/opt/rvia/rvia oracle \;command\;

20260211165950.png

La commande construite ressemble à ceci:

20260212152924.png

La même chose se produit dans le fichier de configuration (/opt/rvia/rvia.cfg) avec les options oracleUser et oraclePass.

20251209115509.png

Sous le capot, l'appel est le suivant:

20260212153827.png

La même chose s'applique à l'option upload en spécifiant une commande à exécuter après l'URL. Dans ce cas, un échappement préalable des guillemets doubles est nécessaire, ainsi qu'un hashtag à la fin de la commande pour ignorer les arguments suivants.

Cette option peut échouer s'il n'y a pas de fichiers d'inventaire à téléverser dans le répertoire /opt/rvia/results (par défaut), fichiers créés par l'option inventory.

root@kitploit:~
/opt/rvia/rvia upload \"\;command\;#

20260211170615.png

Avec ltrace, nous voyons ce qui suit:

20260212154419.png

Enfin, l'option inventory est également vulnérable.

root@kitploit:~
/opt/rvia/rvia inventory \;command\;

20260211170530.png

La commande construite sous le capot:

20260212154533.png

Télécharger l’outil