Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-55315-PoC-Exploit — Exploit PoC CVE-2025-55315 | Kitploit
Outils/GitHubGitHub/zemarkhos/cve-2025-55315-poc-exploit
Scanners de VulnérabilitésGénération de PayloadsExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubzemarkhos/cve-2025-55315-poc-exploit

CVE-2025-55315-PoC-Exploit

Exploit PoC CVE-2025-55315

Voir le dépôt
859il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-55315 Outil de Test d'Intrusion

Outil d'Exploitation de Contrebande de Requêtes HTTP pour ASP.NET Core Kestrel

Python Version CVE CVSS License


⚠️ AVERTISSEMENT LÉGAL

CE OUTIL EST UNIQUEMENT DESTINÉ AUX TESTS DE SÉCURITÉ AUTORISÉS !

  • Utilisez UNIQUEMENT sur les systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester
  • L'accès non autorisé aux systèmes informatiques est ILLÉGAL
  • Le créateur de l'outil n'est PAS responsable d'une mauvaise utilisation
  • En utilisant cet outil, vous acceptez l'entière responsabilité légale

📋 Aperçu

Outil professionnel de test d'intrusion pour CVE-2025-55315 (vulnérabilité de contrebande de requêtes HTTP dans ASP.NET Core Kestrel). Cet outil est conçu pour l'analyse d'une seule cible avec des capacités d'exploitation complètes.

Qu'est-ce que CVE-2025-55315 ?

Une vulnérabilité critique de contrebande de requêtes HTTP dans le serveur web ASP.NET Core Kestrel (CVSS 9.9/10) qui permet aux attaquants de :

  • Contourner l'authentification
  • Voler des identifiants et des jetons de session
  • Effectuer une falsification de requête côté serveur (SSRF)
  • Empoisonner les caches
  • Télécharger des webshells et obtenir une exécution de code à distance

Versions affectées :

  • .NET Core 3.0 à .NET 9.0.9
  • Corrigé dans : .NET 8.0.21+, 9.0.10+, 10.0.0-rc2+

✨ Fonctionnalités

Capacités principales

  • ✅ Analyse sur cible unique - Tests d'intrusion ciblés sur une cible spécifique
  • ✅ Découverte automatique des points de terminaison - Découvre les points de terminaison courants d'ASP.NET Core
  • ✅ Test manuel de points de terminaison - Teste des points de terminaison spécifiques d'intérêt
  • ✅ Détection de vulnérabilité - Détection précise de CVE-2025-55315
  • ✅ Extraction de web.config - Lit les fichiers de configuration via la contrebande de requêtes
  • ✅ Téléchargement de webshell - Capacité optionnelle de déploiement de webshell
  • ✅ Rapports détaillés - Rapports au format JSON et texte
  • ✅ Fonctionnalités de sécurité - Plusieurs invites de confirmation pour les actions destructrices

Fonctionnalités techniques

  • Prise en charge de HTTP/1.1 et HTTPS
  • Prise en charge de ports personnalisés
  • Délais d'attente configurables
  • Mode de débogage verbeux
  • Sortie terminal avec codes couleur
  • Contournement de la validation du certificat SSL (pour les tests)

🔧 Installation

Prérequis

# Python 3.7 or higher
python3 --version

# No external dependencies - uses only standard library

Téléchargement

# Clone or download the tool
git clone https://github.com/ZemarKhos/CVE-2025-55315-PoC-Exploit.git
cd CVE-2025-55315-PoC-Exploit

# Make executable
chmod +x cve_2025_55315_PoC.py

🚀 Démarrage rapide

Scan de vulnérabilité de base

python3 cve_2025_55315_PoC.py -t target.com

Cela va :

  1. Recueillir les informations du serveur
  2. Découvrir automatiquement les points de terminaison actifs
  3. Tester chaque point de terminaison pour CVE-2025-55315
  4. Afficher les résultats dans le terminal

Tester un point de terminaison spécifique

python3 cve_2025_55315_PoC.py -t target.com -e /api/login

Scan complet avec extraction de web.config

python3 cve_2025_55315_PoC.py -t target.com --read-config -o report.txt

Avancé : Exploitation complète (autorisée uniquement !)

python3 cve_2025_55315_PoC.py \
  -t target.com \
  --read-config \
  --upload-shell \
  -v \
  -o full_report.txt

📖 Exemples d'utilisation

Exemple 1 : Vérification rapide

Scénario : Vérifier si le serveur de production est vulnérable

python3 cve_2025_55315_PoC.py -t api.mycompany.com

Durée prévue : 30-60 secondes


Exemple 2 : Scan détaillé

Scénario : Scan complet des points de terminaison avec sortie verbeuse

python3 cve_2025_55315_PoC.py -t api.mycompany.com -v -o scan_results.txt

Durée prévue : 2-5 minutes


Exemple 3 : Cibler plusieurs points de terminaison

Scénario : Tester des points de terminaison critiques spécifiques

python3 cve_2025_55315_PoC.py \
  -t api.mycompany.com \
  -e /api/payment/process \
  -e /api/admin/users \
  -e /api/internal/config \
  -o critical_endpoints.txt

Exemple 4 : Cible non SSL

Scénario : Tester un serveur HTTP interne

python3 cve_2025_55315_PoC.py \
  -t internal-api.local \
  -p 8080 \
  --no-ssl

📊 Options de la ligne de commande

usage: cve_2025_55315_PoC.py [-h] -t TARGET [-p PORT] [-e ENDPOINT]
                                  [--no-ssl] [--read-config] [--upload-shell]
                                  [-o OUTPUT] [-v] [--timeout TIMEOUT]

Required Arguments:
  -t, --target         Nom d'hôte ou URL cible (par exemple, target.com)

Optional Arguments:
  -p, --port           Numéro de port (par défaut : 443 pour SSL, 80 pour non-SSL)
  -e, --endpoint       Point(s) de terminaison spécifique(s) à tester (peut être utilisé plusieurs fois)
  --no-ssl             Désactiver SSL/HTTPS (utiliser HTTP)
  --read-config        Tenter de lire le fichier web.config
  --upload-shell       Tenter de télécharger un webshell (nécessite confirmation)
  -o, --output         Enregistrer le rapport dans un fichier
  -v, --verbose        Activer la sortie verbeuse
  --timeout            Délai d'attente de la socket en secondes (par défaut : 10)
  -h, --help           Afficher le message d'aide

🔍 Comprendre la sortie

Exemple de système vulnérable

Target: old-api.company.com:443
Vulnerable: YES - CRITICAL

--- Server Information ---
  server: Kestrel/8.0.15
  kestrel_detected: True
  http_version: 1.1

--- VULNERABLE ENDPOINTS (2) ---
  ✗ /api/login
    Details: Request smuggling successful - multiple responses
  ✗ /api/health
    Details: Request smuggling successful - multiple responses

--- SUCCESSFUL EXPLOITS ---
  ✓ web.config_read via /api/login

Interprétation :

  • 🔴 VULNÉRABILITÉ CRITIQUE DÉTECTÉE
  • 🔴 Plusieurs points de terminaison sont vulnérables
  • 🔴 Le fichier de configuration a été extrait avec succès
  • ⚡ URGENT : Mettez à jour vers .NET 8.0.21+ ou 9.0.10+

Exemple de système sécurisé

Target: new-api.company.com:443
Vulnerable: NO - SECURE

--- Server Information ---
  server: Kestrel/9.0.10
  kestrel_detected: True
  http_version: 1.1

[SUCCESS] ✓ Endpoint NOT vulnerable (400 Bad Request)

✓ No vulnerable endpoints found - target may be patched

Interprétation :

  • ✅ LE SYSTÈME EST SÉCURISÉ
  • ✅ Exécute une version corrigée de Kestrel
  • ✅ Toutes les requêtes malformées ont été rejetées

🛡️ Sécurité et éthique

Liste de vérification d'autorisation

Avant d'exécuter cet outil, assurez-vous :

  • Vous possédez le système cible, OU
  • Vous avez une autorisation écrite pour tester, ET
  • L'équipe de sécurité a été notifiée, ET
  • Vous avez un plan de retour, ET
  • Vous comprenez les implications juridiques

Fonctionnalités de sécurité intégrées

  1. Confirmation en deux étapes - L'outil demande une autorisation avant de démarrer
  2. Confirmation de téléchargement du webshell - Nécessite de taper "YES" en majuscules
  3. Limitation de débit - Délais entre les requêtes lors de la découverte automatique
  4. Protection par délai d'attente - Empêche les connexions bloquées
  5. Journalisation détaillée - Toutes les actions sont journalisées pour la traçabilité

🔬 Détails techniques

Télécharger l’outil