Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-54769 — Un exploit proof‑of‑concept basato su C per CVE‑2025‑54769, che automatizza la creazione e il caricamento di uno script Perl CGI malevolo verso l'endpoint di aggiornamento di LPAR2RRD, sfruttando directory traversal per esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-54769
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingArchived
GitHubbytereaper77/cve-2025-54769

CVE-2025-54769

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Un exploit proof‑of‑concept basato su C per CVE‑2025‑54769, che automatizza la creazione e il caricamento di uno script Perl CGI malevolo verso l'endpoint di aggiornamento di LPAR2RRD, sfruttando directory traversal per esecuzione remota di codice.

Vedi Repository
21 anno faNon ancora revisionato

CVE-2025-54769 – LPAR2RRD (RCE)

Descrizione :

Questo repository contiene un proof‑of‑concept (PoC) per CVE-2025-54769, una vulnerabilità trovata in lpar2rrd.

La vulnerabilità consente l'esecuzione remota di codice (RCE) e il directory traversal abusando dell'endpoint /lpar2rrd-cgi/upgrade.sh. Il flusso di sfruttamento è il seguente:

  • Generazione dello script :

Crea automaticamente un payload Perl CGI malevolo (users.pl) che esegue comandi shell arbitrari (default: whoami).

  • Caricamento del payload :

Utilizza libcurl per inviare via POST lo script generato come "pacchetto di aggiornamento" all'endpoint vulnerabile, bypassando la convalida di base dei file.

  • Directory Traversal :

Sfrutta una falla di path traversal per spostare lo script caricato nella directory CGI, rendendolo accessibile per l'esecuzione.

  • Esecuzione del comando e recupero :

Attiva lo script CGI tramite una richiesta GET appositamente creata (/lpar2rrd-cgi/users.sh?cmd=commandLinux) e cattura l'output del comando per l'attaccante.

Utilizzo :

root@kitploit:~
gcc exploit.c argparse.c -o exploit -lcurl
./exploit -i <IP> -p PORT -t <PROTOCOL>
  • Modalità verbosa :
root@kitploit:~
./exploit -i <IP> -p <PORT> -t <PROTOCOL> -v 

Sostituisci con l'istanza LPAR2RRD target. La porta di destinazione deve corrispondere al servizio (es. 80 per HTTP, 443 per HTTPS) e il protocollo deve essere http o https.

Riferimenti :

  • NVD Entry: https://nvd.nist.gov/vuln/detail/CVE-2025-54769

  • CVE : https://www.cve.org/CVERecord?id=CVE-2025-54769

Licenza :

MIT License

Scarica lo strumento