Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-0282-Full-version — # CVE-2025-0282: Vulnerabilità di Esecuzione Remota di Codice in [StorkS] | Kitploit
Strumenti/GitHubGitHub/anonstorks/cve-2025-0282-full-version
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodePenetration TestingApprendimento e FormazioneStrumento di Accesso RemotoBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
anonstorks/cve-2025-0282-full-version

CVE-2025-0282-Full-version

# CVE-2025-0282: Vulnerabilità di Esecuzione Remota di Codice in [StorkS]

Vedi Repository
41 anno faNon ancora revisionato

Storks: Strumento di Sfruttamento della Vulnerabilità di Esecuzione Remota di Codice

Panoramica

Storks è uno strumento Proof-of-Concept (PoC) basato su Python progettato per dimostrare una vulnerabilità critica di Esecuzione Remota di Codice (RCE), identificata come CVE-2025-0282, in un apparato di rete specifico. Questa vulnerabilità può essere sfruttata inviando una richiesta POST appositamente costruita a un endpoint specifico. Questo strumento è destinato esclusivamente a scopi educativi e di ricerca.

Avvertenza: Si prega di notare che l'utilizzo di questo strumento su sistemi senza la dovuta autorizzazione è illegale e non etico. Non siamo responsabili per eventuali danni o azioni causati dall'uso improprio di questo strumento. Utilizzalo in modo responsabile e a tuo rischio.

Descrizione della Vulnerabilità

L'endpoint /dana-na/auth/url_default/welcome.cgi è vulnerabile a un buffer overflow, che può essere sfruttato per ottenere l'esecuzione remota di codice sovrascrivendo l'indirizzo di ritorno nello stack. Ciò consente all'attaccante di eseguire shellcode arbitrario, portando potenzialmente al controllo completo del sistema. L'exploit utilizza la programmazione orientata al ritorno (ROP) per bypassare l'ASLR ed eseguire correttamente il codice shell.

Come Usarlo

  1. Prerequisiti:

    • Un ambiente Python 3.6+ funzionante.
    • Librerie: requests, struct, socket, ssl, urllib3, pymongo, openai, bson e google-generativeai.
    • Si consiglia WSL (Sottosistema Windows per Linux) per msfvenom.
    • Un server MongoDB.
    • Una chiave API OpenAI.
    • Un listener per reverse shell.
  2. Ottieni Storks: Per ottenere l'applicazione Storks completa e il link di download sicuro, contattami su Telegram: @AnonStorks

  3. Configura un Listener: Configura il tuo sistema per ascoltare sull'IP e sulla porta specificati.

  4. Esegui l'Exploit: Dopo aver ottenuto il codice, puoi eseguire l'applicazione Storks e seguire le istruzioni visualizzate.

    root@kitploit:~
    python exploit.py <target_ip>
    

Dettagli Tecnici

L'exploit tenta di ottenere l'esecuzione di codice sfruttando una vulnerabilità di buffer overflow presente nell'endpoint /dana-na/auth/url_default/welcome.cgi. Il codice tenta di sovrascrivere l'indirizzo di ritorno e iniettare shellcode nel processo vulnerabile. Il codice segue i seguenti passaggi:

  1. Connessione al target: Il codice tenta innanzitutto di connettersi al sistema target sulla porta 443.
  2. Ottenimento dati da OpenAI: Il codice effettua una richiesta all'API OpenAI per l'indirizzo di sistema e di uscita e per un codice shell.
  3. Generazione del Payload: Il codice crea un payload di sovrascrittura parziale con gli indirizzi dell'API OpenAI e un codice shell generato da msfvenom o OpenAI.
  4. Invio del payload: Il codice invia il payload al sistema target.
  5. Convalida del payload: Controlla un pattern specifico nella risposta del server e stabilisce una connessione di ritorno all'IP e alla porta dell'attaccante.
  6. Riprova: Il codice ripete i passaggi precedenti fino a quando la connessione non ha successo.
  7. Salvataggio dei risultati: Dopo una connessione riuscita, i risultati vengono memorizzati in un database MongoDB.

Note Importanti

  • L'applicazione Storks è fornita solo a scopo educativo. Utilizzala a tuo rischio e in modo responsabile.
  • Sfruttare sistemi senza autorizzazione è illegale.
  • Questo è un exploit molto specifico e potrebbe non funzionare in tutti i casi o versioni del target vulnerabile.
  • Puoi utilizzare l'applicazione Storks per test e apprendimento, ma non deve essere usata per scopi malevoli.
  • Non tentare di utilizzare questo strumento su un sistema per il quale non hai esplicita autorizzazione di test.

Avvertenza

L'applicazione Storks è fornita "così com'è" senza alcuna garanzia. L'autore non è responsabile per eventuali danni o azioni illegali causati dall'uso di questo codice. Utilizzalo in modo responsabile ed etico.

Contributi

I contributi sono benvenuti. Sentiti libero di aprire pull request o segnalare problemi.

Contatti

Per il codice completo e il link di download sicuro, contattami su Telegram: @AnonStorks

Scarica lo strumento
  • Sostituisci <target_ip> con l'indirizzo IP del target vulnerabile.
  • Attendi il successo o l'errore: Il codice tenterà l'exploit fino a quando non riesce o fino a quando non lo interrompi.