
CVE-2025-5777 के लिए PoC – Trend Micro Apex Central में Auth Bypass और RCE
CVE-2025-5777 एक गंभीर प्रमाणीकरण बायपास और दूरस्थ कोड निष्पादन (RCE) भेद्यता है जो Trend Micro Apex Central में खोजी गई थी। यह अप्रमाणित हमलावरों को वेब-आधारित प्रबंधन इंटरफ़ेस में एक दोष का दुरुपयोग करके सिस्टम पर मनमाने आदेश निष्पादित करने की अनुमति देता है।
यह भेद्यता Trend Micro Apex Central के वेब इंटरफ़ेस में मौजूद है। एक विशेष रूप से तैयार HTTP अनुरोध भेजकर, एक हमलावर प्रमाणीकरण को बायपास कर सकता है और SYSTEM/root विशेषाधिकारों के साथ कमांड निष्पादन को ट्रिगर कर सकता है।
📝 नोट: यह दोष बाहरी रूप से सुलभ तैनातियों को प्रभावित करता है जिन्होंने जून 2025 में जारी पैच को लागू नहीं किया है।
PoC एक आंतरिक एंडपॉइंट में गलत कॉन्फ़िगर किए गए प्रमाणीकरण जांच का दुरुपयोग करता है, इसके बाद सिस्टम कमांड का इंजेक्शन करता है।
python3 cve-2025-5777-poc.py --target http://<target-ip> --cmd "whoami"
<target-ip>को कमजोर Apex Central इंस्टेंस पते से बदलें।
यदि सफल होता है, तो कमांड आउटपुट (उदा., nt authority\system) HTTP प्रतिक्रिया में वापस आएगा।
whoami, id, आदि) के माध्यम से सिस्टम-स्तरीय विशेषाधिकारों की पुष्टि करें.Trend Micro Apex Central को पैच 2379 या बाद में अपडेट करें.
Apex Central वेब इंटरफ़ेस तक सार्वजनिक पहुँच प्रतिबंधित करें.
असामान्य सिस्टम कमांड निष्पादन पैटर्न के लिए लॉग की निगरानी करें.
अप्रमाणित पहुँच को रोकने के लिए नेटवर्क-लेयर नियंत्रण का उपयोग करें.
⚠️ अस्वीकरण:
यह PoC केवल शैक्षिक और प्रदर्शन उद्देश्यों के लिए बनाया गया है।
ऐसे सिस्टम के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या परीक्षण करने की अनुमति नहीं है, अवैध है।
सिम्युलेटेड PowerShell लिसनर आउटपुट:

Kali से निष्पादित शोषण:

Shivshant Patil
प्रमाणित एथिकल हैकर (CEH v13)
बी.टेक कंप्यूटर इंजीनियरिंग स्नातक
🔗 LinkedIn प्रोफ़ाइल
🔗 GitHub प्रोफ़ाइल